Active Directory LDAP

Обсуждаем TrackStudio по-русски

Active Directory LDAP

Postby inot » Tue Sep 15, 2009 4:34 pm

Не могу понять в чем проблема, в логи ничего не пишется.
Настроил ldap как написано в документе
http://www.trackstudio.com/documentatio ... ation.html
создал пользователя который есть в домене, пытаюсь под ним залогиниться.

"Ошибка аутентификации." Вот кусок конфиг файла который создался через графическую утилиту, которая на кнопку test. Говорит Test Passed. Может где-то надо дополнительно логи включить?

ldap.baseDN=OU\=Offices,DC\=trex,DC\=com
ldap.host=dc04.trex.com
ldap.loginAttrLDAP=sAMAdccountName
ldap.loginAttrTS=login
ldap.port=389
ldap.useSSL=no
ldap.userDN=CN\=trldap,OU\=Resources,DC\=trex,DC\=com
ldap.userDNpass=trldap
trackstudio.hideSessionId=yes
trackstudio.loginAsAnotherUser=yes
trackstudio.security.password.case=no
trackstudio.security.password.changefirst=no
trackstudio.security.password.complex=no
trackstudio.security.password.history=0
trackstudio.security.password.maxage=0
trackstudio.security.password.min=0
trackstudio.useLDAP=yes
inot
 
Posts: 4
Joined: Tue Sep 15, 2009 4:27 pm

Postby alexcrown » Tue Sep 15, 2009 5:00 pm

Попробуйте зайти с этими параметрами в LDAP каталог из программы jxplorer (http://jxplorer.org/).

Я долго пытался настроить, прежде чем правильно ввёл cn-имя пользователя. Оказывается оно может не совпадать с именем аккаунта.
Кузнецов Алексей (skype:alexcrown)
Colvir Software Solutions
ВерсияTrackStudio: 4.0.5, Oracle 10g
alexcrown
 
Posts: 199
Joined: Mon Oct 13, 2008 10:35 am

Postby inot » Tue Sep 15, 2009 5:08 pm

alexcrown wrote:Попробуйте зайти с этими параметрами в LDAP каталог из программы jxplorer (http://jxplorer.org/).

Я долго пытался настроить, прежде чем правильно ввёл cn-имя пользователя. Оказывается оно может не совпадать с именем аккаунта.

Нет, я же говорю пользователь рабочий все ок.. Из под него работает jira, confluence. Я проверил его пускает.
inot
 
Posts: 4
Joined: Tue Sep 15, 2009 4:27 pm

Postby admin » Tue Sep 15, 2009 6:25 pm

А в окошке Log ничего нету ? Там должен код ошибки быть.
Maxim Kramarenko (mailto: maximkr@trackstudio.com)
TrackStudio - Hierarchical Bug & Issue Tracking Software
http://www.trackstudio.com
admin
Site Admin
 
Posts: 7452
Joined: Thu Jan 01, 1970 3:00 am
Location: Smolensk, Russia

Postby inot » Wed Sep 16, 2009 8:27 am

admin wrote:А в окошке Log ничего нету ? Там должен код ошибки быть.


Вот все что есть...

Host changed
Database connection | Connection properties:
Database connection | URL=jdbc:mysql://localhost/trackstudio?useUnicode=true&characterEncoding=UTF-8&autoReconnect=true
Database connection | Driver=com.mysql.jdbc.Driver
Database connection | Login=root
Database connection | Password=
Database connection | Test passed
Starting server: jetty
17:24:27.198 INFO [main] org.mortbay.log.LogImpl.add(LogImpl.java:109) >22> added org.mortbay.log.OutputStreamLogSink@14d3343
17:24:27.180 INFO [main] org.mortbay.util.FileResource.<clinit>(FileResource.java:60) >17> Checking Resource aliases
17:24:27.655 INFO [main] org.mortbay.http.HttpServer.doStart(HttpServer.java:684) >16> Version Jetty/5.1.10
17:24:28.173 INFO [main] org.mortbay.util.Container.start(Container.java:74) >21> Started org.mortbay.jetty.servlet.WebApplicationHandler@1bf3d87
17:24:28,346 INFO com.trackstudio.startup.Config:initTrackStudioHome:621 - loading properties from -Dtrackstudio.Home=/var/TrackStudio//etc
log4j:WARN No appenders could be found for logger (com.trackstudio.startup.Config).
log4j:WARN Please initialize the log4j system properly.
17:24:31.930 INFO [main] org.mortbay.util.Container.start(Container.java:74) >17> Started WebApplicationContext[/TrackStudio,/TrackStudio]
17:24:31.938 INFO [main] org.mortbay.http.SocketListener.start(SocketListener.java:204) >17> Started SocketListener on 0.0.0.0:80
17:24:31.939 INFO [main] org.mortbay.http.SunJsseListener.createFactory(SunJsseListener.java:185) >21> jetty.ssl.keystore=/var/TrackStudio/.mykeystore
17:24:31.941 INFO [main] org.mortbay.http.SunJsseListener.createFactory(SunJsseListener.java:189) >21> jetty.ssl.password=***********
17:24:31.941 INFO [main] org.mortbay.http.SunJsseListener.createFactory(SunJsseListener.java:195) >21> jetty.ssl.keypassword=***********
17:24:31.941 INFO [main] org.mortbay.http.SunJsseListener.createFactory(SunJsseListener.java:200) >21> jetty.ssl.keystore.type=jks
17:24:31.942 INFO [main] org.mortbay.http.SunJsseListener.createFactory(SunJsseListener.java:225) >21> jetty.ssl.keystore.provider.name=[DEFAULT]
17:24:31.956 INFO [main] org.mortbay.http.SunJsseListener.createFactory(SunJsseListener.java:248) >21> SSLServerSocketFactory=com.sun.net.ssl.internal.ssl.SSLServerSocketFactoryImpl@43ad4a
17:24:32.149 INFO [main] org.mortbay.http.JsseListener.newServerSocket(JsseListener.java:200) >20> JsseListener.needClientAuth=false
17:24:32.155 INFO [main] org.mortbay.http.SocketListener.start(SocketListener.java:204) >17> Started SocketListener on 0.0.0.0:443
17:24:32.156 INFO [main] org.mortbay.http.ajp.AJP13Listener.start(AJP13Listener.java:142) >17> Started AJP13Listener on 0.0.0.0:8009
17:24:32.157 INFO [main] org.mortbay.http.ajp.AJP13Listener.start(AJP13Listener.java:143) >17> NOTICE: AJP13 is not a secure protocol. Please protect the port 0.0.0.0:8009
17:24:32.157 INFO [main] org.mortbay.util.Container.start(Container.java:74) >15> Started org.mortbay.jetty.Server@f81843
inot
 
Posts: 4
Joined: Tue Sep 15, 2009 4:27 pm

Re: Active Directory LDAP

Postby admin » Wed Sep 16, 2009 9:06 am

inot wrote:"Ошибка аутентификации." Вот кусок конфиг файла который создался через графическую утилиту, которая на кнопку test. Говорит Test Passed. Может где-то надо дополнительно логи включить?

ldap.baseDN=OU\=Offices,DC\=trex,DC\=com
ldap.loginAttrLDAP=sAMAdccountName
ldap.loginAttrTS=login
ldap.userDN=CN\=trldap,OU\=Resources,DC\=trex,DC\=com
ldap.userDNpass=trldap


Несколько вопросов:
1) Когда возникает ошибка аутентификации - про проверки соединения с LDAP сервером в sman, или при попытке зайти в trackstudio ?
2) Попробуйте в baseDN убрать OU=Offices, TS умеет делать рекурсивный поиск.
3) В БД TrackStudio в самом деле есть пользователи, логин которых совпадает с sAMAccountName в LDAP ? Значение поля в ldap можно посмотреть через ldifde.
4) Опечатка в названии поля - правильно sAMAccountName, не sAMAdccountName
Maxim Kramarenko (mailto: maximkr@trackstudio.com)
TrackStudio - Hierarchical Bug & Issue Tracking Software
http://www.trackstudio.com
admin
Site Admin
 
Posts: 7452
Joined: Thu Jan 01, 1970 3:00 am
Location: Smolensk, Russia

Re: Active Directory LDAP

Postby inot » Wed Sep 16, 2009 9:22 am

admin wrote:
inot wrote:
4) Опечатка в названии поля - правильно sAMAccountName, не sAMAdccountName

Спасибо, ошибка была тут... Незнаю откуда там взялась Д, если это выпадающий список, наверно жмакнул случайно...
inot
 
Posts: 4
Joined: Tue Sep 15, 2009 4:27 pm


Return to TrackStudio Support [Russian]

Who is online

Users browsing this forum: No registered users and 0 guests