[RISOLTO] Malfunzionamento del self-service

Condividi qui i tuoi suggerimenti o problemi riguardanti la console WAPT o l'agente WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
TomTom
Messaggi: 79
Registrazione: 25 maggio 2018 - 15:43

14 gennaio 2025 - 10:14

Codice: Seleziona tutto

/opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh
----------------------------------------------------------------
Test SSO SELFSERVICE LDAP with ldap_account_service_login
----------------------------------------------------------------
Username : mullert
Group test member : Domain Users
----------------------------------------------------------------
[OK] Test SSO SELFSERVICE LDAP with ldap_account_service_login
----------------------------------------------------------------
Test ldap with direct Login
----------------------------------------------------------------
Username ldap: mullert
Password ldap:
Group test member : Domain Users
--------
ALL GOOD
--------
Versione WAPT: 2.6.0.17392 (Enterprise Edition)
Sistema operativo del server: Debian 12 "Bookworm"
Sistema operativo della macchina di amministrazione/creazione pacchetti: Windows 11 24h2
TomTom
Messaggi: 79
Registrazione: 25 maggio 2018 - 15:43

14 gennaio 2025 - 10:15

Tuttavia, con un altro gruppo di cui faccio parte:

Codice: Seleziona tutto

/opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh
----------------------------------------------------------------
Test SSO SELFSERVICE LDAP with ldap_account_service_login
----------------------------------------------------------------
Username : mullert
Group test member : caduser
----------------------------------------------------------------
[FAIL] username mullert not in group caduser
----------------------------------------------------------------
{'success': True, 'groups': [], 'error': False, 'msg': ''}
Versione WAPT: 2.6.0.17392 (Enterprise Edition)
Sistema operativo del server: Debian 12 "Bookworm"
Sistema operativo della macchina di amministrazione/creazione pacchetti: Windows 11 24h2
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

14 gennaio 2025 - 10:22

Non sono sicuro delle impostazioni maiuscole/minuscole;

i gruppi sono tutti in minuscolo?

Esiste una base DN specifica nella configurazione WAPT?
clafon
Messaggi: 109
Registrazione: 06 nov 2024 - 10:56

14 gennaio 2025 - 10:26

@tomtom: Mi chiedevo se anche tu stai riscontrando lo stesso problema: se modifichi il metodo di autenticazione nel pacchetto di configurazione self-service in "sistema", la funzionalità self-service viene visualizzata? (Dovrai inserire un nome utente/password)
TomTom
Messaggi: 79
Registrazione: 25 maggio 2018 - 15:43

14 gennaio 2025 - 10:27

Ecco il mio waptserver.ini:

Codice: Seleziona tutto

[options]
wapt_user = adminwapt
wapt_password = password
wapt_folder = /var/www/wapt
server_uuid = 67837244-907c-11e6-86b1-005056add68a
secret_key = secret
use_kerberos = True
allow_unauthenticated_registration = False
waptwua_folder = /var/www/waptwua
allow_unauthenticated_connect = False
signature_clockskew = 72000
clients_signing_key = /opt/wapt/conf/ca-waptserver.fr.hydac.int.pem
clients_signing_certificate = /opt/wapt/conf/ca-waptserver.fr.hydac.int.crt
remote_repo_support = True
wapt_admin_group = FR-WAPTADMINS
ldap_auth_ssl_enabled = False
ldap_account_service_login = FR-SVC-LDAP@fr.hydac.int
ldap_account_service_password = password
wapt_huey_db = /opt/wapt/db/waptservertasks.sqlite
loglevel_waptserver = info
loglevel_waptcore = info
glpi_server_endpoint = https://fr-for-glpi/glpi/plugins/fusioninventory/index.php
glpi_server_user = fr-svc-glpi
glpi_server_pass = password
glpi_inventory_update_delay = 4
glpi_inventory_update_range = 20
glpi_server_pause_timeout = 20,15
wads_enable = True
token_secret_key = secret
clients_signing_crl = /var/www/ssl/ca-waptserver.fr.hydac.int.crl
clients_signing_crl_url = http://waptserver.fr.hydac.int/wapt/ssl/ca-waptserver.fr.hydac.int.crl
ssl_additional_crls = /var/www/ssl
ad_domain_name = fr.hydac.int
I gruppi sono esattamente come scritti nello script "Domain Users", con lettere maiuscole e "caduser" in minuscolo
Versione WAPT: 2.6.0.17392 (Enterprise Edition)
Sistema operativo del server: Debian 12 "Bookworm"
Sistema operativo della macchina di amministrazione/creazione pacchetti: Windows 11 24h2
TomTom
Messaggi: 79
Registrazione: 25 maggio 2018 - 15:43

14 gennaio 2025 - 10:29

clafon ha scritto: 14 gen 2025 - 10:26 @tomtom: giusto per sapere se ti trovi nella mia stessa situazione: se modifichi il metodo di autenticazione nel pacchetto di configurazione del self-service in "system", il self-service viene visualizzato? (dovrai inserire un nome utente/password)
L'ho testato e in effetti, con service_auth_type=waptserver-ldap -> non funziona (Self Service vuoto) e service_auth_type=system -> OK dopo aver inserito le credenziali

Tuttavia, nessuna categoria selezionabile...
Versione WAPT: 2.6.0.17392 (Enterprise Edition)
Sistema operativo del server: Debian 12 "Bookworm"
Sistema operativo della macchina di amministrazione/creazione pacchetti: Windows 11 24h2
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

14 gennaio 2025 - 11:31

TomTom ha scritto: 14 gennaio 2025 - 10:15 Tuttavia, con un altro gruppo di cui faccio parte:

Codice: Seleziona tutto

/opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh
----------------------------------------------------------------
Test SSO SELFSERVICE LDAP with ldap_account_service_login
----------------------------------------------------------------
Username : mullert
Group test member : caduser
----------------------------------------------------------------
[FAIL] username mullert not in group caduser
----------------------------------------------------------------
{'success': True, 'groups': [], 'error': False, 'msg': ''}
Questo caso specifico, come mostrato in testing-ldap-connectivity.sh, mi interessa
Puoi contattare il nostro team di supporto così posso vederlo in diretta?
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

14 gennaio 2025 - 11:55

Il problema è stato riprodotto internamente.

Si tratta chiaramente di un problema di maiuscole/minuscole.

Ho inserito un gruppo "tis" in fase di test

all'interno del pacchetto di regole self-service "Tis",

nel gruppo "ad tiS"

. Una soluzione temporanea potrebbe essere quella di convertire tutti i gruppi in minuscolo.

In questo modo, effettueremo i confronti ignorando la distinzione tra maiuscole e minuscole.
TomTom
Messaggi: 79
Registrazione: 25 maggio 2018 - 15:43

14 gennaio 2025 - 17:17

Quindi è strano perché il test fallisce con il gruppo "caduser" che è in minuscolo.
Versione WAPT: 2.6.0.17392 (Enterprise Edition)
Sistema operativo del server: Debian 12 "Bookworm"
Sistema operativo della macchina di amministrazione/creazione pacchetti: Windows 11 24h2
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

14 gennaio 2025 - 17:56

TomTom ha scritto: 14 gennaio 2025 - 17:17 Quindi è strano perché il test fallisce con il gruppo "caduser" che è in minuscolo.
Sì, in tal caso per te sussiste ancora un problema.

Puoi contattarci telefonicamente per verificare la situazione, specificando che è stato Simon a chiederci di chiamarti?
Bloccato