IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Apache - LDAP - Erreur "User is not unique"


Sujet :

Apache

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2009
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2009
    Messages : 41
    Points : 30
    Points
    30
    Par défaut Apache - LDAP - Erreur "User is not unique"
    Bonjour,

    Etant tout nouveau en ce qui concerne LDAP & co, j'ai une petite question / un petit soucis.

    Voila j'explique mon problème :
    Mes utilisateurs se trouvent sur plusieurs domaines.
    Certains utilisateurs peuvent se trouver sur plusieurs domaines (DOM1\User et DOM2\User).
    Lorsque qu'ils souhaitent s'authentifier, les utilisateurs ne rentrent que "User" (donc pas de domaine).
    Si l'utilisateur est sur 1 seul domaine -> No problemo
    Si il est sur plusieurs domaines -> je recois une erreur "User is not unique (search found two or more matches)" (dans error.log) et l'utilisateur se prend un joli 401 dans les dents

    Comment faire si l'utilisateur est sur plusieurs domaines pour éviter ce 401 ?
    Est il possible de configurer Apache & LDAP pour demander à l'utilisateur de spécifier le domaine ? (DOM1\User)

    Merci

  2. #2
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2009
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2009
    Messages : 41
    Points : 30
    Points
    30
    Par défaut
    En regardant, on me parle de l'option :
    AuthLDAPDereferenceAliases never

    Vu que je n'ai pas ce problème et qu'il m'est pas possible de redémarrer Apache pour tests ... Est ce que ca réglerai le problème ?

    Ou est il possible de mettre deux fois le même "Directory" avec un qui va taper sur DOM1 et l'autre sur DOM2 ?
    Possible sous Apache ? Comment il le gère ? Si échec au premier, il passe au second ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
     
    <Location /svn/>
      ErrorDocument 404 default
      DAV svn
      SVNParentPath //xxx
      AuthzSVNAccessFile //xxx
      SVNListParentPath off
      AuthzLDAPAuthoritative off
      AuthType Basic
      AuthBasicProvider ldap
      AuthName "xxx"
      AuthLDAPBindDN "CN=moncompte,OU=AD,DC=abc1,DC=abc2,DC=abc3,DC=abc4"
      AuthLDAPBindPassword "xxxxxx"
      AuthLDAPURL "ldap://abc1.abc2.abc3.abc4:3268/dc=abc4?sAMAccountName?sub?(&(objectClass=user)(samAccountName=*))"
      Require valid-user
    </Location>

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2009
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2009
    Messages : 41
    Points : 30
    Points
    30
    Par défaut
    On me parle de redondance de serveur ldap en sélectionnant à chaque fois un domaine différent.

    Comment le module gère t'il la redondance ?
    Si il trouve pas l'utilisateur dans le premier, il passe au second ou alors il passe au second uniquement quand le premier est indisponible (HS, problème réseau, ...) ?

Discussions similaires

  1. Réponses: 0
    Dernier message: 19/01/2015, 18h03
  2. Erreur "Not unique table/alias"
    Par arnesto dans le forum Requêtes
    Réponses: 4
    Dernier message: 29/05/2012, 15h29
  3. GSEC erreur "service Add User is not defined"
    Par charlyoleg dans le forum Administration
    Réponses: 1
    Dernier message: 13/12/2007, 09h43
  4. Réponses: 5
    Dernier message: 13/03/2006, 15h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo