Salve,
ho un problema con l'autenticazione self-service. L'autenticazione è bloccata su una sotto-OU di Active Directory.
Solo gli utenti di tale OU possono accedere al self-service.
Se non ricordo male, durante l'installazione ho specificato inizialmente questa sotto-OU:
OU=SIO,OU=SERVICE,DC=MY_DOMAIN,DC=FR.
Ho controllato il file /opt/wapt/conf/waptserver.ini e contiene effettivamente:
ldap_auth_base_dn = DC=MY_DOMAIN,DC=fr.
Avete qualche idea su quale potrebbe essere il problema?
Grazie
[RISOLTO] Self-Service bloccato su un'unità organizzativa
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Ciao Jérôme,
per il self-service sono disponibili diversi metodi di autenticazione:
https://www.wapt.fr/fr/doc/wapt-usage/w ... elfservice
Sei in modalità base (sistema) o in modalità LDAP?
per il self-service sono disponibili diversi metodi di autenticazione:
https://www.wapt.fr/fr/doc/wapt-usage/w ... elfservice
Sei in modalità base (sistema) o in modalità LDAP?
Ciao Simon,
ho corretto il mio wapt-get.ini aggiungendo questi tre parametri:
service_auth_type
, ldap_auth_server
e ldap_auth_base_dn.
Il risultato è positivo, grazie.
Tuttavia, avevo creato un gruppo chiamato wapt-domain-users. Se aggiungo utenti o gruppi di utenti a questo gruppo, funziona correttamente. Però ho un gruppo "domain users" che è il gruppo predefinito per tutti i miei utenti. Se aggiungo questo gruppo, non compare nulla nella mia directory.
ho corretto il mio wapt-get.ini aggiungendo questi tre parametri:
service_auth_type
, ldap_auth_server
e ldap_auth_base_dn.
Il risultato è positivo, grazie.
Tuttavia, avevo creato un gruppo chiamato wapt-domain-users. Se aggiungo utenti o gruppi di utenti a questo gruppo, funziona correttamente. Però ho un gruppo "domain users" che è il gruppo predefinito per tutti i miei utenti. Se aggiungo questo gruppo, non compare nulla nella mia directory.
---
Jérôme
CH-Abbeville
Jérôme
CH-Abbeville
- dcardon
- Esperto WAPT
- Messaggi: 1908
- Registrazione: 18 giugno 2014 - 09:58
- Ubicazione: Saint Sébastien sur Loire
- Contatto:
Ciao Jérôme,
il gruppo "utenti di dominio" (-513) è il gruppo primario per gli account utente; è un attributo della voce utente (e non dovrebbe essere modificato). Tuttavia, il gruppo "utenti di dominio" stesso, come voce LDAP, è vuoto nel senso che non ha l'attributo "membro".
Se vogliamo che il gruppo "utenti di dominio" funzioni come gli altri gruppi, dobbiamo usare una query che richiede più risorse, poiché è un risultato calcolato.
Se questo non è specificato nella documentazione, dobbiamo aggiungerlo.
Denis
il gruppo "utenti di dominio" (-513) è il gruppo primario per gli account utente; è un attributo della voce utente (e non dovrebbe essere modificato). Tuttavia, il gruppo "utenti di dominio" stesso, come voce LDAP, è vuoto nel senso che non ha l'attributo "membro".
Se vogliamo che il gruppo "utenti di dominio" funzioni come gli altri gruppi, dobbiamo usare una query che richiede più risorse, poiché è un risultato calcolato.
Se questo non è specificato nella documentazione, dobbiamo aggiungerlo.
Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
