Projet

Général

Profil

Tâche #20065

Scénario #19197: Tester le fonctionnement EOLE AD avec Seth

Proposer le choix entre ldap et ldaps pour la réplication LSC

Ajouté par Joël Cuissinat il y a presque 7 ans. Mis à jour il y a presque 7 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
16/02/2017
Echéance:
% réalisé:

100%

Temps estimé:
4.00 h
Temps passé:
Restant à faire (heures):
0.0

Description

Ajouter une variable et le code associé

Révisions associées

Révision 367495b2 (diff)
Ajouté par Joël Cuissinat il y a presque 7 ans

Choix entre ldap et ldaps pour la réplication LSC

  • dicos/26_eolead.xml : nouvelle variable "ad_ldaps"
  • tmpl/lsc.xml : construction de l'URL LDAP en fonction de la variable

Ref: #20065

Historique

#1 Mis à jour par Joël Cuissinat il y a presque 7 ans

  • Statut changé de Nouveau à En cours

#2 Mis à jour par Joël Cuissinat il y a presque 7 ans

  • Assigné à mis à Joël Cuissinat
  • Restant à faire (heures) changé de 4.0 à 2.0

#3 Mis à jour par Joël Cuissinat il y a presque 7 ans

  • % réalisé changé de 0 à 80
  • Restant à faire (heures) changé de 2.0 à 1.0

TODO : documenter l'intégration de la CA dans le keystore standard de la JVM...

#4 Mis à jour par Scrum Master il y a presque 7 ans

  • Statut changé de En cours à Résolu

#5 Mis à jour par Gérald Schwartzmann il y a presque 7 ans

En LDAPS

root@scribe:~# lsc -f /etc/lsc -s all -t1
avr. 12 09:27:31 - INFO  - Logging configuration successfully loaded from /etc/lsc/logback.xml 
avr. 12 09:27:31 - INFO  - LSC configuration successfully loaded from /etc/lsc/
avr. 12 09:27:31 - INFO  - Connecting to LDAP server ldaps://seth1.etb1.lan:636/DC=etb1,DC=lan as CN=Administrator,CN=Users,DC=etb1,DC=lan
avr. 12 09:27:32 - INFO  - Connecting to LDAP server ldap://localhost:389/o=gouv,c=fr as cn=admin,o=gouv,c=fr
avr. 12 09:27:32 - INFO  - Starting sync for groups
avr. 12 09:27:33 - ERROR - There is no future associated with operation message ID 18, perhaps the operation would have been completed
avr. 12 09:27:33 - ERROR - There is no future associated with operation message ID 18, perhaps the operation would have been completed
avr. 12 09:27:33 - ERROR - There is no future associated with operation message ID 41, perhaps the operation would have been completed
avr. 12 09:27:33 - ERROR - There is no future associated with operation message ID 41, perhaps the operation would have been completed
avr. 12 09:27:33 - INFO  - All entries: 51, to modify entries: 0, successfully modified entries: 0, errors: 0
avr. 12 09:27:33 - INFO  - Starting sync for users
avr. 12 09:27:35 - INFO  - All entries: 62, to modify entries: 0, successfully modified entries: 0, errors: 0
root@scribe:~# 
root@scribe:~# 
root@scribe:~# 

En LDAP après changement de la valeur de la variable et reconfigure.

Start System V service lsc                                                                                                                            [  KO  ]
Service lsc in root not started: lsc: [INFO] Using /etc/default/lsc for configuration
lsc: [INFO] Launching LSC configuration test...
lsc: [OK] LSC configuration test successful
lsc: [INFO] Launching LSC...
lsc: [OK] Using LSC JMX port 1099
lsc: [INFO] Waiting 1s for LSC java process to launch
lsc: [OK] Register LSC PID 13603
lsc: [ALERT] LSC not running
root@scribe:~# lsc -f /etc/lsc -s all -t1
avr. 12 09:32:08 - INFO  - Logging configuration successfully loaded from /etc/lsc/logback.xml 
avr. 12 09:32:08 - INFO  - LSC configuration successfully loaded from /etc/lsc/
avr. 12 09:32:08 - INFO  - Connecting to LDAP server ldap://seth1.etb1.lan/DC=etb1,DC=lan as CN=Administrator,CN=Users,DC=etb1,DC=lan
avr. 12 09:32:08 - ERROR - Error opening the LDAP connection to the destination! (javax.naming.AuthenticationNotSupportedException: [LDAP: error code 8 - BindSimple: Transport encryption required.])
avr. 12 09:32:08 - ERROR - org.lsc.exception.LscConfigurationException: Configuration exception: javax.naming.AuthenticationNotSupportedException: [LDAP: error code 8 - BindSimple: Transport encryption required.]
root@scribe:~#
root@scribe:~# service lsc restart
lsc: [INFO] Using /etc/default/lsc for configuration
lsc: [INFO] Launching LSC configuration test...
lsc: [OK] LSC configuration test successful
lsc: [OK] LSC is already stopped
lsc: [INFO] Launching LSC...
lsc: [OK] Using LSC JMX port 1099
lsc: [INFO] Waiting 1s for LSC java process to launch
lsc: [OK] Register LSC PID 15039
lsc: [ALERT] LSC not running
root@scribe:~# 
ATTENTION : plusieurs sambaDomainName détectés !
Des dysfonctionnements sont possibles sur ce serveur

.             Ticket kerberos => Ok
.         Synchronisation LSC => Erreur
.                DNS 10.1.3.6 => Erreur

#6 Mis à jour par Gérald Schwartzmann il y a presque 7 ans

  • % réalisé changé de 80 à 100

#7 Mis à jour par Gérald Schwartzmann il y a presque 7 ans

  • Restant à faire (heures) changé de 1.0 à 0.0

#8 Mis à jour par Gérald Schwartzmann il y a presque 7 ans

  • Statut changé de Résolu à Fermé

Formats disponibles : Atom PDF