Projet

Général

Profil

Tâche #37094

Scénario #36912: AmonEcole 2.10 : Connexion à EoleSSO impossible en cas de changement de mot de passe forcé

Étude

Ajouté par Benjamin Bohard il y a 6 mois. Mis à jour il y a 5 mois.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
01/10/2022
Echéance:
% réalisé:

100%

Restant à faire (heures):
0.0

Historique

#1 Mis à jour par Benjamin Bohard il y a 6 mois

  • Statut changé de Nouveau à En cours

#2 Mis à jour par Benjamin Bohard il y a 6 mois

Le problème vient de l’impossibilité de se connecter à l’annuaire avec le code actuel (dans authserver.py, partie dédiée à l’active directory). On ne tombe donc pas dans l’exception ldap.INVALID_CREDENTIALS qui permet de détecter si le mot de passe doit être modifié.

Pour l’instant, les tests de configuration de la connexion n’ont pas été fructueux mais ça semble n’être qu’un problème de configuration (connexion possible avec un autre module python plus simple à configurer).

#3 Mis à jour par Benjamin Bohard il y a 6 mois

  • Assigné à mis à Benjamin Bohard

#4 Mis à jour par Benjamin Bohard il y a 6 mois

Bizarrement, il semble que l’utilisation du fqdn du contrôleur de domaine à l’initialisation de la connexion soit suffisant pour corriger le problème. Pourtant, la résolution du nom de machine addc est bien fonctionnelle dans le conteneur eole-sso.

Il n’y a pas non plus de différence dans le code dans la version précédente (notamment, la variable AD_SERVER contient la même valeur) qui pourrait expliquer un changement de comportement.

#5 Mis à jour par Benjamin Bohard il y a 6 mois

  • Statut changé de En cours à À valider

#6 Mis à jour par Ludwig Seys il y a 5 mois

  • Statut changé de À valider à Résolu

#7 Mis à jour par Joël Cuissinat il y a 5 mois

  • Statut changé de Résolu à Fermé
  • % réalisé changé de 0 à 100
  • Restant à faire (heures) mis à 0.0

Formats disponibles : Atom PDF