Re: аутентификация с АД 2008

От: Roman Prokhorov <CGatePro_at_mx_ru>
Дата: Thu 12 Jan 2012 - 17:17:04 MSK

Hello,
  Иван Титоренко on 12.01.2012 17:01 wrote:

> Здравствуйте, Roman.
>
> Вы писали 12 января 2012 г., 21:59:31:
>

>> Hello,
>>   Ivan Titorenko on 11.01.2012 9:00 wrote:

>
>>> Здравствуйте!
>>>
>>> Кто-нибудь настраивал аутентификацию через AD 2008?
>>>
>>> С 2003 у меня работает, использую этот скрипт 
>>> http://www.stalker.com/CGAUTH/authLDAPNew.pl
>>>
>>> Изменяю его под 2008 и аутентификация не проходит. В логах пишут:
>>>
>>> 15:36:58.974 4 EXTAUTH out(035): 391 NEW userAD@maildomain.ru\n
>>> 15:36:58.979 4 EXTAUTH inp(060): 391 ERROR LDAP: nothing found for 
>>> 'sAMAccountName=userAD'
>>> 15:36:58.979 1 EXTAUTH userAD@maildomain.ru rejected: ERROR LDAP: 
>>> nothing found for 'sAMAccountName=userAD'
>>>
>>> В чем может быть проблема?

>
>> В том, что вместо sAMAccountName у вас в AD используется какой-то другой
>> атрибут, в котором хранится имя экаунта. Смотрите какой и подправьте скрипт.

>
> Да нет, логин хранится в sAMAccountName. и ldapsearch все находит, а
> скрипт коммунигейта не хочет...

А searchBase в скрипте правильно указали? Как выглядит то, что ldapsearch находит?

>
>
>

-- 
Roman
Получено Thu Jan 12 13:17:24 2012

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:17:21 MSK