Pagina 2 di 3
Re: V1.6.2.7 Connessione alla console con l'annuncio fallita
Pubblicato: 19 dicembre 2018 - 12:41
di sfontenau
La porta 389 funziona ora?
Verifica con:
Altrimenti Apportare la modifica indicata nel post precedente (nel file /opt/wapt/waptenterprise/waptserver/auth_module_ad.py)
Re: V1.6.2.7 Connessione alla console con l'annuncio fallita
Pubblicato: 19 dicembre 2018 - 12:44
di guil.cap
Buongiorno,
Come accennato, la console recupera alcune informazioni da AD (ma l'autenticazione fallisce).
Per il comando: telnet srv00.xxxx.local 389
Ecco il risultato:
Tentativo di connessione a 192.168.1.200...
Connesso a srv00.xxxx.local.
Il carattere di escape è '^]'.
Connessione chiusa dall'host remoto.
Re: V1.6.2.7 Connessione alla console con l'annuncio fallita
Pubblicato: 19 dicembre 2018 - 13:16
di sfontenau
Le unità organizzative (OU) visualizzate nella console provengono dalle workstation (senza connessione ad Active Directory).
La visualizzazione delle OU nella console non implica necessariamente che la connessione LDAP funzioni correttamente.
La porta 389 sembra ora disponibile, quindi non è necessario apportare modifiche. La configurazione sembra corretta.
Re: V1.6.2.7 Connessione alla console con l'annuncio fallita
Pubblicato: 19 dicembre 2018 - 13:35
di guil.cap
Salve,
tuttavia, quando utilizzo le mie credenziali di accesso AD per provare ad aprire la console con il mio account di dominio, l'autenticazione fallisce.
Il mio account è effettivamente nel gruppo AD Waptadmins, che si trova nell'unità organizzativa corretta (come indicato nel file ini).
Non capisco cosa possa bloccare l'accesso.
Re: V1.6.2.7 Connessione alla console con l'annuncio fallita
Pubblicato: 20 dicembre 2018 - 09:01
di guil.cap
Esiste un sistema che consente di testare la connessione WAPT/AD tramite i log?
Re: V1.6.2.7 Connessione alla console con l'annuncio fallita
Pubblicato: 20 dicembre 2018 - 10:53
di sfontenau
Buongiorno
Per avviare il server in modalità debug:
Codice: Seleziona tutto
systemctl stop waptserver
/opt/wapt/runwaptserver.sh -ldebug
Il server viene quindi avviato in modalità debug (lasciare aperta la finestra PuTTY)
Dovresti vedere il processo di autenticazione
Puoi fornirci il file /opt/wapt/conf/waptserver.ini (che maschera le informazioni sensibili wapt_password, secret_key)?
Re: V1.6.2.7 Connessione alla console con l'annuncio fallita
Pubblicato: 20 dicembre 2018 - 11:07
di guil.cap
Ho appena testato il debug e ho ottenuto questo risultato:
2018-12-20 11:06:41,414 DEBUG Traceback (most recent call last):
File "/opt/wapt/waptserver/server.py", line 927, in login
raise EWaptAuthenticationFailure('Autenticazione non riuscita.')
EWaptAuthenticationFailure: Autenticazione non riuscita.
Re: V1.6.2.7 Connessione alla console con l'annuncio fallita
Pubblicato: 21 dicembre 2018 - 07:59
di guil.cap
Hai idea di cosa potrebbe causare questo blocco?
Re: V1.6.2.7 Connessione alla console con l'annuncio fallita
Pubblicato: 21 dicembre 2018 - 09:16
di sfontenau
guil.cap ha scritto: ↑21 dic 2018 - 07:59
Avete qualche idea su questo blocco?
Il registro non menziona la parte LDAP
Puoi fornirci il file /opt/wapt/conf/waptserver.ini (che maschera le informazioni sensibili wapt_password, secret_key)?
Re: V1.6.2.7 Connessione alla console con l'annuncio fallita
Pubblicato: 21 dicembre 2018 - 12:01
di guil.cap
Ecco qui:
[opzioni]
waptwua_folder = /var/www/waptwua
server_uuid = a480287a-a79c-11e8-ac90-fe149ee36605
wapt_password = XXXXXXXXXXXXXXXXXXx
allow_unauthenticated_registration = True
secret_key = XXXXXXXXXXXXXXXX
use_kerberos = True
allow_unauthenticated_connect = True
wapt_admin_group_dn = CN=waptadmins,OU=Groups,DC=xxxx,DC=local
ldap_auth_server = srv00.xxxx.local
ldap_auth_base_dn = DC=xxxx,DC=local
ldap_auth_ssl_enabled = False