GLPI et AD 2003

GLPI et AD 2003 - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 29-04-2015 à 08:45:13    


 
Bonjour à tous !
 
je viens d'installer GLPI 0.85.3 sur une machine virtuelle avec WAMP 2.2, PHP5.4.3, Apache 2.2.22 et MySQL 5.5.24.
Je suis sur un domaine Windows 2003.
 
Sur GLPI j'ai ajouté un annuaire LDAP en renseignant les champs suivants :
Nom : MonAnnuaire
Serveur par défaut : oui
Actif : oui
Serveur : adresse ip du controleur de domaine
Port : 389
Filtre de connexion : (&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))
BaseDN : DC=mondomain,DC=extension
DN du compte : CN=Mon Utilisateur Administrateur,OU=Administrateurs,DC=mondomain,DC=extension
Mot de passe : mot de passe du compte Mon Utilisateur Administrateur
Champ de l'identifiant : samaccountname
 
Lorsque je test la connexion se déroule bien.
 
Ensuite, je vais dans l'administration des utilisateurs puis Liaison annuaire LDAP /  pour importer de nouveau utilisateurs mais même en saisissant un identifiant l'utilisateur n'apparait pas dans les résultats de recherche.
 
Est ce que vous sauriez m'indiquer la marche à suivre pour importer/synchroniser les utilisateurs de mon AD avec GLPI ou y'a t'il  peut être un bug à l'utilisation de la fonction d'import des utilisateurs ?
 
Merci bien ..

Reply

Marsh Posté le 29-04-2015 à 08:45:13   

Reply

Marsh Posté le 29-04-2015 à 11:36:53    

Salut,
 
Tu as essayé en supprimant le filtre userAccountControl ?
Filtre de connexion : (&(objectClass=user)(objectCategory=person))


---------------
Pixel mort -> .
Reply

Marsh Posté le 29-04-2015 à 11:40:53    

Si tu as un domaine AD, le mieux pour filtrer les users c'est ça : (sAMAccountType=805306368) c'est le plus rapide. Après toi tu voulais les utilisateurs enabled c'est ça ?

Reply

Marsh Posté le 29-04-2015 à 14:30:11    

j'ai testé les 2 possibilités mais ca n'a rien donné.
Vous procédez comment pour ajouter des utilisateurs actif et nouveau en provenance de l'AD ?
Pour ma part je vais dans la rubrique Administration/Utilisateurs/Liaison annuaire LDAP/Importation de nouveau utilisateurs puis bouton Rechercher.
=> A chaque fois j'ai le message "Pas d'utilisateur à importer"
 
Merci pour votre aide !

Reply

Marsh Posté le 29-04-2015 à 14:37:24    

Question bête : le port 389 est ouvert sur ton DC ?


---------------
Pixel mort -> .
Reply

Marsh Posté le 29-04-2015 à 16:35:52    

oui le port 389 est bien ouvert sur mon DC

Reply

Marsh Posté le 29-04-2015 à 17:07:13    

as tu une erreur dans les log ad ?
as tu un creer un comtpe utilisateur avec des priviléges sur ton ad et l'as tu configuré pour avoir les infos des comtpes ?
j'ai 2003 et 0.83.3 et je n'ai pas de problémes.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 07-05-2015 à 14:00:55    

Par défaut quand tu crées un connecteur AD dans GLPI, il n'est pas coché Actif. As-tu vérifié ça ?
Ensuite, j'ai remarqué un bug quand tu as plusieurs connecteurs AD, il faut faire rechercher dans l'AD par défaut avant d'appuyer sur le bouton expert pour changer d'AD, sinon la recherche sur l'autre AD ne fonctionne pas...


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed