Tâche #20065
Scénario #19197: Tester le fonctionnement EOLE AD avec Seth
Proposer le choix entre ldap et ldaps pour la réplication LSC
Restant à faire (heures):
0.0
Description
Ajouter une variable et le code associé
Révisions associées
Choix entre ldap et ldaps pour la réplication LSC
- dicos/26_eolead.xml : nouvelle variable "ad_ldaps"
- tmpl/lsc.xml : construction de l'URL LDAP en fonction de la variable
Ref: #20065
Historique
#1 Mis à jour par Joël Cuissinat il y a presque 7 ans
- Statut changé de Nouveau à En cours
#2 Mis à jour par Joël Cuissinat il y a presque 7 ans
- Assigné à mis à Joël Cuissinat
- Restant à faire (heures) changé de 4.0 à 2.0
#3 Mis à jour par Joël Cuissinat il y a presque 7 ans
- % réalisé changé de 0 à 80
- Restant à faire (heures) changé de 2.0 à 1.0
TODO : documenter l'intégration de la CA dans le keystore standard de la JVM...
#4 Mis à jour par Scrum Master il y a presque 7 ans
- Statut changé de En cours à Résolu
#5 Mis à jour par Gérald Schwartzmann il y a presque 7 ans
En LDAPS
root@scribe:~# lsc -f /etc/lsc -s all -t1 avr. 12 09:27:31 - INFO - Logging configuration successfully loaded from /etc/lsc/logback.xml avr. 12 09:27:31 - INFO - LSC configuration successfully loaded from /etc/lsc/ avr. 12 09:27:31 - INFO - Connecting to LDAP server ldaps://seth1.etb1.lan:636/DC=etb1,DC=lan as CN=Administrator,CN=Users,DC=etb1,DC=lan avr. 12 09:27:32 - INFO - Connecting to LDAP server ldap://localhost:389/o=gouv,c=fr as cn=admin,o=gouv,c=fr avr. 12 09:27:32 - INFO - Starting sync for groups avr. 12 09:27:33 - ERROR - There is no future associated with operation message ID 18, perhaps the operation would have been completed avr. 12 09:27:33 - ERROR - There is no future associated with operation message ID 18, perhaps the operation would have been completed avr. 12 09:27:33 - ERROR - There is no future associated with operation message ID 41, perhaps the operation would have been completed avr. 12 09:27:33 - ERROR - There is no future associated with operation message ID 41, perhaps the operation would have been completed avr. 12 09:27:33 - INFO - All entries: 51, to modify entries: 0, successfully modified entries: 0, errors: 0 avr. 12 09:27:33 - INFO - Starting sync for users avr. 12 09:27:35 - INFO - All entries: 62, to modify entries: 0, successfully modified entries: 0, errors: 0 root@scribe:~# root@scribe:~# root@scribe:~#
En LDAP après changement de la valeur de la variable et reconfigure.
Start System V service lsc [ KO ] Service lsc in root not started: lsc: [INFO] Using /etc/default/lsc for configuration lsc: [INFO] Launching LSC configuration test... lsc: [OK] LSC configuration test successful lsc: [INFO] Launching LSC... lsc: [OK] Using LSC JMX port 1099 lsc: [INFO] Waiting 1s for LSC java process to launch lsc: [OK] Register LSC PID 13603 lsc: [ALERT] LSC not running
root@scribe:~# lsc -f /etc/lsc -s all -t1 avr. 12 09:32:08 - INFO - Logging configuration successfully loaded from /etc/lsc/logback.xml avr. 12 09:32:08 - INFO - LSC configuration successfully loaded from /etc/lsc/ avr. 12 09:32:08 - INFO - Connecting to LDAP server ldap://seth1.etb1.lan/DC=etb1,DC=lan as CN=Administrator,CN=Users,DC=etb1,DC=lan avr. 12 09:32:08 - ERROR - Error opening the LDAP connection to the destination! (javax.naming.AuthenticationNotSupportedException: [LDAP: error code 8 - BindSimple: Transport encryption required.]) avr. 12 09:32:08 - ERROR - org.lsc.exception.LscConfigurationException: Configuration exception: javax.naming.AuthenticationNotSupportedException: [LDAP: error code 8 - BindSimple: Transport encryption required.] root@scribe:~#
root@scribe:~# service lsc restart lsc: [INFO] Using /etc/default/lsc for configuration lsc: [INFO] Launching LSC configuration test... lsc: [OK] LSC configuration test successful lsc: [OK] LSC is already stopped lsc: [INFO] Launching LSC... lsc: [OK] Using LSC JMX port 1099 lsc: [INFO] Waiting 1s for LSC java process to launch lsc: [OK] Register LSC PID 15039 lsc: [ALERT] LSC not running root@scribe:~#
ATTENTION : plusieurs sambaDomainName détectés ! Des dysfonctionnements sont possibles sur ce serveur . Ticket kerberos => Ok . Synchronisation LSC => Erreur . DNS 10.1.3.6 => Erreur
#6 Mis à jour par Gérald Schwartzmann il y a presque 7 ans
- % réalisé changé de 80 à 100
#7 Mis à jour par Gérald Schwartzmann il y a presque 7 ans
- Restant à faire (heures) changé de 1.0 à 0.0
#8 Mis à jour par Gérald Schwartzmann il y a presque 7 ans
- Statut changé de Résolu à Fermé