Projet

Général

Profil

Tâche #31159

Scénario #31021: Correction HP-003-02 - Connexion au frontend ONE avec un compte LDAP en ldaps (2.8.0-beta1)

Vérifications approfondies

Ajouté par Joël Cuissinat il y a plus de 3 ans. Mis à jour il y a plus de 3 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
17/11/2020
Echéance:
% réalisé:

100%

Restant à faire (heures):
0.0

Historique

#1 Mis à jour par Joël Cuissinat il y a plus de 3 ans

J'ai vérifié et ajouté un pas intégrant la commande suivante, le problème ne vient donc pas du Scribe...

LDAPTLS_REQCERT=never ldapsearch -x -H ldaps://scribe.ac-test.fr -D uid=onescribe,ou=local,ou=personnels,ou=utilisateurs,ou=0000000A,ou=ac-test,ou=education,o=gouv,c=fr  -w "Eole12345!" -b "o=gouv,c=fr" uid=onescribe uid |grep ^uid

#2 Mis à jour par Joël Cuissinat il y a plus de 3 ans

Dans /var/log/one/oned.log, un pb de certificat est bien signalé :

Tue Nov 17 10:21:39 2020 [Z0][AuM][I]: Exception raised with LDAP server 1: hostname "scribe.ac-test.fr" does not match the server certificate
Tue Nov 17 10:21:39 2020 [Z0][AuM][D]: Message received: LOG I 7 Could not authenticate user onescribe

Tue Nov 17 10:21:39 2020 [Z0][AuM][I]: Could not authenticate user onescribe
Tue Nov 17 10:21:39 2020 [Z0][AuM][D]: Message received: AUTHENTICATE FAILURE 7 -

=> même pb que #25936, il faut remplacer "scribe.ac-test.fr" par scribe.domscribe.ac-test.fr.

=> le test est passant en remplaçant cette valeur (variable : ldap_address) dans les paramètres du cas de test :)

#3 Mis à jour par Joël Cuissinat il y a plus de 3 ans

  • Statut changé de En cours à Résolu
  • % réalisé changé de 0 à 100

#4 Mis à jour par Joël Cuissinat il y a plus de 3 ans

root@scribe:~# CreoleGet --list | grep scribe.ac-test.fr
ad_domain="domscribe.ac-test.fr" 
ad_server_fullname="addc.domscribe.ac-test.fr" 
nom_long_hosts="addc.domscribe.ac-test.fr" 
eolesso_adresse="domscribe.ac-test.fr" 
eolesso_ldap_label="Annuaire de scribe.domscribe.ac-test.fr" 
nom_domaine_local="domscribe.ac-test.fr" 
nom_domaine_machine="scribe.domscribe.ac-test.fr" 
ssl_server_name="scribe.domscribe.ac-test.fr" 
ssl_subjectaltname="domscribe.ac-test.fr addc.domscribe.ac-test.fr scribe.domscribe.ac-test.fr" 
web_url="domscribe.ac-test.fr" 

#5 Mis à jour par Fabrice Barconnière il y a plus de 3 ans

Test passant et approuvé pour la connexion ldap mais erreur au diagnose. cf #31235

#6 Mis à jour par Fabrice Barconnière il y a plus de 3 ans

  • Statut changé de Résolu à Fermé
  • Restant à faire (heures) mis à 0.0

Formats disponibles : Atom PDF