[RESOLU] Dysfonctionnement Self Service

Share here your tips or issues concerning WAPT Console or WAPT Agent / Venez ici partager vos problèmes et astuces concernants la console et l'agent WAPT
Règles du forum
Règles du forum communautaire
* English support on www.reddit.com/r/wapt
* Le support communautaire en français se fait sur ce forum
* Merci de préfixer le titre du topic par [RESOLU] s'il est résolu.
* Merci de ne pas modifier un topic qui est taggé [RESOLU]. Ouvrez un nouveau topic en référençant l'ancien
* Préciser version de WAPT installée, version complète ET numéro de build (2.2.1.11957 / 2.2.2.12337 / etc.) AINSI QUE l'édition Enterprise / Discovery
* Les versions 1.8.2 et antérieures ne sont plus maintenues. Les seules questions acceptées vis à vis de la version 1.8.2 sont liés à la mise à jour vers une version supportée (2.1, 2.2, etc.)
* Préciser OS du serveur (Linux / Windows) et version (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019)
* Préciser OS de la machine d'administration/création des paquets et de la machine avec l'agent qui pose problème le cas échéant (Windows 7 / 10 / 11 / Debian 11 / etc.)
* Eviter de poser plusieurs questions lors de l'ouverture de topic, sinon il risque d'être ignorer. Si plusieurs sujet, ouvrir plusieurs topic, et de préférence les uns après les autres et pas tous en même temps (ie ne pas spammer le forum).
* Inclure directement les morceaux de code, les captures d'écran et autres images directement dans le post. Les liens vers les pastebin, les bitly et autres sites tierces seront systématiquement supprimés.
* Comme tout forum communautaire, le support est fait bénévolement par les membres. Si vous avez besoin d'un support commercial, vous pouvez contacter le service commercial Tranquil IT au 02.40.97.57.55
TomTom
Messages : 75
Enregistré le : 25 mai 2018 - 15:43

14 janv. 2025 - 10:14

Code : Tout sélectionner

/opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh
----------------------------------------------------------------
Test SSO SELFSERVICE LDAP with ldap_account_service_login
----------------------------------------------------------------
Username : mullert
Group test member : Domain Users
----------------------------------------------------------------
[OK] Test SSO SELFSERVICE LDAP with ldap_account_service_login
----------------------------------------------------------------
Test ldap with direct Login
----------------------------------------------------------------
Username ldap: mullert
Password ldap:
Group test member : Domain Users
--------
ALL GOOD
--------
Version de WAPT : 2.6.0.16767 (Enterprise Edition)
OS du serveur : Debian 12 "Bookworm"
OS de la machine d'administration/création des paquets : Windows 10 22h2
TomTom
Messages : 75
Enregistré le : 25 mai 2018 - 15:43

14 janv. 2025 - 10:15

Avec un autre groupe dont je suis membre par contre :

Code : Tout sélectionner

/opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh
----------------------------------------------------------------
Test SSO SELFSERVICE LDAP with ldap_account_service_login
----------------------------------------------------------------
Username : mullert
Group test member : caduser
----------------------------------------------------------------
[FAIL] username mullert not in group caduser
----------------------------------------------------------------
{'success': True, 'groups': [], 'error': False, 'msg': ''}
Version de WAPT : 2.6.0.16767 (Enterprise Edition)
OS du serveur : Debian 12 "Bookworm"
OS de la machine d'administration/création des paquets : Windows 10 22h2
Avatar du membre
sfonteneau
Expert WAPT
Messages : 2084
Enregistré le : 10 juil. 2014 - 23:52
Contact :

14 janv. 2025 - 10:22

J'ai un doute sur les majuscule minusucle,

les groupe sont entièrement en minuscule partout ?

Pas de base dn particulier dans la conf wapt ?
clafon
Messages : 65
Enregistré le : 06 nov. 2024 - 10:56

14 janv. 2025 - 10:26

@tomtom : juste pour savoir si vous etes dans le même cas que moi : si vous changez le moyen d'authentification dans le paquet de configuration du self en "system" est ce que le self service apparait ? (il faudra taper un login/mdp)
TomTom
Messages : 75
Enregistré le : 25 mai 2018 - 15:43

14 janv. 2025 - 10:27

Voici mon waptserver.ini :

Code : Tout sélectionner

[options]
wapt_user = adminwapt
wapt_password = password
wapt_folder = /var/www/wapt
server_uuid = 67837244-907c-11e6-86b1-005056add68a
secret_key = secret
use_kerberos = True
allow_unauthenticated_registration = False
waptwua_folder = /var/www/waptwua
allow_unauthenticated_connect = False
signature_clockskew = 72000
clients_signing_key = /opt/wapt/conf/ca-waptserver.fr.hydac.int.pem
clients_signing_certificate = /opt/wapt/conf/ca-waptserver.fr.hydac.int.crt
remote_repo_support = True
wapt_admin_group = FR-WAPTADMINS
ldap_auth_ssl_enabled = False
ldap_account_service_login = FR-SVC-LDAP@fr.hydac.int
ldap_account_service_password = password
wapt_huey_db = /opt/wapt/db/waptservertasks.sqlite
loglevel_waptserver = info
loglevel_waptcore = info
glpi_server_endpoint = https://fr-for-glpi/glpi/plugins/fusioninventory/index.php
glpi_server_user = fr-svc-glpi
glpi_server_pass = password
glpi_inventory_update_delay = 4
glpi_inventory_update_range = 20
glpi_server_pause_timeout = 20,15
wads_enable = True
token_secret_key = secret
clients_signing_crl = /var/www/ssl/ca-waptserver.fr.hydac.int.crl
clients_signing_crl_url = http://waptserver.fr.hydac.int/wapt/ssl/ca-waptserver.fr.hydac.int.crl
ssl_additional_crls = /var/www/ssl
ad_domain_name = fr.hydac.int
Les groupes sont exactement comme écrit dans le script "Domain Users" avec les majuscules et le "caduser" tout en minuscule
Version de WAPT : 2.6.0.16767 (Enterprise Edition)
OS du serveur : Debian 12 "Bookworm"
OS de la machine d'administration/création des paquets : Windows 10 22h2
TomTom
Messages : 75
Enregistré le : 25 mai 2018 - 15:43

14 janv. 2025 - 10:29

clafon a écrit : 14 janv. 2025 - 10:26 @tomtom : juste pour savoir si vous etes dans le même cas que moi : si vous changez le moyen d'authentification dans le paquet de configuration du self en "system" est ce que le self service apparait ? (il faudra taper un login/mdp)
J'ai fait le test et effectivement avec service_auth_type=waptserver-ldap -> non fonctionnel (Self Service vide) et service_auth_type=system -> ok après saisie des identifiants

Par contre aucune catégorie sélectionnable...
Version de WAPT : 2.6.0.16767 (Enterprise Edition)
OS du serveur : Debian 12 "Bookworm"
OS de la machine d'administration/création des paquets : Windows 10 22h2
Avatar du membre
sfonteneau
Expert WAPT
Messages : 2084
Enregistré le : 10 juil. 2014 - 23:52
Contact :

14 janv. 2025 - 11:31

TomTom a écrit : 14 janv. 2025 - 10:15 Avec un autre groupe dont je suis membre par contre :

Code : Tout sélectionner

/opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh
----------------------------------------------------------------
Test SSO SELFSERVICE LDAP with ldap_account_service_login
----------------------------------------------------------------
Username : mullert
Group test member : caduser
----------------------------------------------------------------
[FAIL] username mullert not in group caduser
----------------------------------------------------------------
{'success': True, 'groups': [], 'error': False, 'msg': ''}
Ce cas précis a travers le testing-ldap-connectivity.sh m'interesse,
tu peux nous contacter au support pour que je puisse voir en live ?
Avatar du membre
sfonteneau
Expert WAPT
Messages : 2084
Enregistré le : 10 juil. 2014 - 23:52
Contact :

14 janv. 2025 - 11:55

Problème a été reproduit en interne

C'est visiblement un problème de majuscule

J'ai mis un groupe tis en test

Dans le paquet de règle selfservice Tis

dans le groupe ad tiS

Une solution en attendant serais de mettre tous les groupe en minusucle.

On va donc faire les comparaisons en ignorant la CASSE
TomTom
Messages : 75
Enregistré le : 25 mai 2018 - 15:43

14 janv. 2025 - 17:17

Alors c'est étrange car le test échoue avec le groupe "caduser" qui est en minuscule pourtant.
Version de WAPT : 2.6.0.16767 (Enterprise Edition)
OS du serveur : Debian 12 "Bookworm"
OS de la machine d'administration/création des paquets : Windows 10 22h2
Avatar du membre
sfonteneau
Expert WAPT
Messages : 2084
Enregistré le : 10 juil. 2014 - 23:52
Contact :

14 janv. 2025 - 17:56

TomTom a écrit : 14 janv. 2025 - 17:17 Alors c'est étrange car le test échoue avec le groupe "caduser" qui est en minuscule pourtant.
oui dans ce cas il reste un problème pour toi .

Peux tu nous contacter par téléphone pour voir ça en indiquant que c'est simon qui a demander d'appeler
Verrouillé