Desde la versión 2.6, ha habido un problema con el filtrado de autoservicio y los grupos de AD

Comparta sus sugerencias o problemas relacionados con la consola WAPT o el agente WAPT aquí
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Respuesta
esmoquin
Mensajes: 57
Inscripción: 05/09/2023 - 09:44

20 de enero de 2025 - 09:21

Hola,

desde que actualizamos a la versión 2.6, hemos estado experimentando un problema de filtrado de paquetes en la interfaz de autoservicio.
Tenemos un paquete de configuración de autoservicio que define filtros basados ​​en la pertenencia del usuario a grupos de Active Directory (AD).
Para algunos grupos, las aplicaciones ya no aparecen en la interfaz de autoservicio.
He comprobado que la configuración es la misma tanto en la configuración de AD como en el paquete de configuración.



Servidor: Debian 12, Wapt Enterprise 2.6.0.16795.
Cliente: Windows 10.
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

20 de enero de 2025 - 10:11

Hola,

¿podría especificar su método de autenticación para el portal de autoservicio? ¿

Dispone de un dominio de Active Directory? ¿Podría especificar su "service_auth_type" en wapt-get.ini?
esmoquin
Mensajes: 57
Inscripción: 05/09/2023 - 09:44

20 de enero de 2025 - 11:43

Hola,

WAPT está vinculado a nuestro dominio de Active Directory y realiza SSO a nivel de autoservicio.
Kerberos está configurado en el servidor.
Los clientes están configurados con el siguiente parámetro:
`service_auth_type=waptserver-ldap`.
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

20 de enero de 2025 - 12:01

Si entiendo bien, ¿el problema no es sistemático sino que afecta sólo a determinados grupos?
esmoquin
Mensajes: 57
Inscripción: 05/09/2023 - 09:44

20 de enero de 2025 - 13:04

Así es.

Incluí un software en el grupo "Usuarios del dominio" y todos pueden verlo.
El software que se encuentra en otros grupos no es visible.

Por ejemplo, tengo un grupo llamado "Información del sistema" y el software no se muestra a los usuarios que pertenecen a ese grupo.
Wapt Enterprise Edition 2.6.1.17765
WAPTConsole Enterprise en Windows
WAPT Server en Debian 12
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

20 de enero de 2025 - 13:42

¿Hay comas en los registros DNS de tus usuarios?

Recientemente publicamos un parche para solucionar esto, pero aún no está disponible.

En el servidor, puedes ejecutar el comando

/opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh

para comprobar el resultado.
esmoquin
Mensajes: 57
Inscripción: 05/09/2023 - 09:44

20 de enero de 2025 - 16:00 horas

Ejecuté el script y me dice que el usuario no pertenece al grupo aunque sí pertenece.

{'success': True, 'groups' : [], 'error': False, 'msg': ''}

Sí, hay comas en el Nombre Distinguido (DN).
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

20 de enero de 2025 - 16:27

De acuerdo, este es un problema que se identificó la semana pasada en la versión actual.

Si el nombre distintivo (DN) del usuario contiene una coma, no funciona.

Necesitamos lanzar una nueva versión con la corrección. Les avisaré cuando esté lista.
esmoquin
Mensajes: 57
Inscripción: 05/09/2023 - 09:44

5 de febrero de 2025 - 10:18

Hola,

veo que se ha publicado una nueva versión: 2.6.0.16881.
¿Incluye la corrección?
Wapt Enterprise Edition 2.6.1.17765
WAPTConsole Enterprise en Windows
WAPT Server en Debian 12
Avatar de usuario
dcardón
Experto en WAPT
Mensajes: 1908
Inscripción: 18 de junio de 2014 - 09:58
Ubicación: Saint Sébastien sur Loire
Contacto :

5 de febrero de 2025 - 12:30

Hola Sébastien,

sí, está en esta versión. Sin embargo, te recomiendo que esperes hasta mañana; deberíamos tener una nueva versión hoy o mañana con varias correcciones, incluyendo un problema con el bucle de registro si el nombre de la máquina local es diferente de su samAccountName de AD, lo cual es bastante común en Linux (los nombres cortos en /etc/hostname tienen más de 15 caracteres, siendo samAccountName la versión truncada de 15 caracteres...).

Saludos cordiales,

Denis
Denis Cardon - Tranquil IT
¡Comparte tus experiencias en WAPT! Envíanos las URL de tus blogs y artículos en la "Tu opinión del foro y los publicaremos en el de WAPT
Respuesta