A partire dalla versione 2.6, si è verificato un problema con il filtraggio self-service e i gruppi AD

Condividi qui i tuoi suggerimenti o problemi riguardanti la console WAPT o l'agente WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Risposta
smoking
Messaggi: 57
Registrazione: 05/09/2023 - 09:44

20 gennaio 2025 - 09:21

Salve,

dopo l'aggiornamento alla versione 2.6, riscontriamo un problema di filtraggio dei pacchetti nell'interfaccia self-service.
Disponiamo di un pacchetto di configurazione self-service che definisce i filtri in base all'appartenenza dell'utente ai gruppi di Active Directory (AD).
Per alcuni gruppi, le applicazioni non vengono più visualizzate nell'interfaccia self-service.
Ho verificato e l'impostazione è la stessa sia nella configurazione di AD che nel pacchetto di configurazione.



Server: Debian 12, Wapt Enterprise 2.6.0.16795.
Client: Windows 10
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

20 gennaio 2025 - 10:11

Salve,

potrebbe specificare il metodo di autenticazione utilizzato per il portale self-service?

Dispone di una foresta di Active Directory? Potrebbe specificare il tipo di autenticazione "service_auth_type" nel file wapt-get.ini?
smoking
Messaggi: 57
Registrazione: 05/09/2023 - 09:44

20 gennaio 2025 - 11:43

Salve,

WAPT è collegato al nostro dominio Active Directory ed esegue l'SSO a livello self-service.
Kerberos è configurato sul server.
I client sono configurati con il seguente parametro:
`service_auth_type=waptserver-ldap`
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

20 gennaio 2025 - 12:01

Se ho capito bene, il problema non è sistematico ma riguarda solo determinati gruppi?
smoking
Messaggi: 57
Registrazione: 05/09/2023 - 09:44

20 gennaio 2025 - 13:04

Esatto.

Ho inserito un software nel gruppo "Utenti di dominio" e quindi tutti possono vederlo.
Il software inserito in altri gruppi non è visibile.

Ad esempio, ho un gruppo "Informazioni di sistema" e il software non viene visualizzato agli utenti che fanno parte di quel gruppo.
Wapt Enterprise Edition 2.6.1.17765
WAPTConsole Enterprise su Windows
WAPT Server su Debian 12
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

20 gennaio 2025 - 13:42

Sono presenti virgole nei record DNS dei vostri utenti?

Abbiamo recentemente rilasciato una patch per risolvere questo problema, ma non è ancora attiva.

Sul server, potete eseguire il comando:

/opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh

per verificarne il risultato.
smoking
Messaggi: 57
Registrazione: 05/09/2023 - 09:44

20 gennaio 2025 - 16:00

Ho eseguito lo script e mi dice che l'utente non fa parte del gruppo, anche se in realtà lo è.

{'success': True, 'groups' : [], 'error': False, 'msg': ''}

Sì, ci sono delle virgole nel Distinguished Name (DN).
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

20 gennaio 2025 - 16:27

Ok, questo è un problema identificato la settimana scorsa nella versione attuale.

Se nel DN dell'utente è presente una virgola, non funziona...

Dobbiamo rilasciare una nuova versione con la correzione. Scriverò qui quando sarà pronta.
smoking
Messaggi: 57
Registrazione: 05/09/2023 - 09:44

5 febbraio 2025 - 10:18

Salve,

ho notato che è stata rilasciata una nuova versione: 2.6.0.16881.
Include la correzione?
Wapt Enterprise Edition 2.6.1.17765
WAPTConsole Enterprise su Windows
WAPT Server su Debian 12
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

5 febbraio 2025 - 12:30

Ciao Sébastien,

sì, è presente in questa versione. Tuttavia, ti consiglio di aspettare fino a domani; dovremmo avere una nuova versione oggi o domani con diverse correzioni, tra cui un problema con il ciclo di registrazione se il nome della macchina locale è diverso dal suo samAccountName di Active Directory, cosa piuttosto comune in Linux (i nomi brevi in ​​/etc/hostname sono più lunghi di 15 caratteri, con samAccountName che è la versione troncata di 15 caratteri...).

Cordiali saluti,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
Risposta