On 07/02/13 15:44, Clément OUDOT wrote:
Le 7 février 2013 15:41, Dominique Fournier
<[email protected]> a écrit :
On 07/02/13 15:20, Clément OUDOT wrote:

Le 7 février 2013 15:15, Dominique Fournier
<[email protected]> a écrit :

On 07/02/13 15:00, Clément OUDOT wrote:


Le 7 février 2013 12:35, Dominique Fournier
<[email protected]> a écrit :


On 05/02/13 15:07, Clément OUDOT wrote:



Le 5 février 2013 12:52, Dominique Fournier
<[email protected]> a écrit :



Bonjour

Cela ne fonctionne pas encore. Par rapport à la doc, j'ai changé le
filtre
vérifié par LemonLDAP vers '(&(mailBox=$user)(objectClass=person))'
car
des
utilisateurs peuvent exister mais sans boîte mail associée. J'ai
remis
la
dernière version de ma doc en pièce jointe (avec le déploiement du
plugin
http_authentication)



Bonjour,

quels sont les problèmes restants ? Sont-ils liés à la configuration
de LemonLDAP::NG ?


Clément.


Bonjour

En effet, les problèmes étaient dus à LemonLDAP. C'est réglé avec la
procédure envoyée l'autre jour.

Il me reste toujours ma question : avec LemonLDAP, comment fait-on pour
redevenir admin0@globalvirt ?




Il existe une documentation sur le site LemonLDAP::NG, un chapitre
explique comment créer une macro pour devenir admin OBM :



http://lemonldap-ng.org/documentation/latest/applications/obm#attributes_and_macros


Clément.


Bonjour

J'avais vu cette documentation et je n'ai pas réussi à la faire
fonctionner.
En effet, même si la macro arrive à extraire les données, le mot de passe
ne
sera pas correct puisque LDAP ne connait pas l'utilisateur...


La macro transforme [email protected] en [email protected]. S'il
n'y a pas d'utilisateur admin0 définit dans l'annuaire, il suffit de
faire la macro avec un autre compte qui deviendra cet admin.

Clément.


Merci de cette info. Je n'ai pas pu créer un compte admin0 dans un domaine
(obm me dit qu'il existe déjà). Pas grave, je crée un admin1 et corrige la
macro.
Je me loggue et OBM affiche admin1 partout (pas [email protected]) et
n'affiche pas la gestion des domaines.

Si j'affiche la page de test (qu'il ne faut pas garder active par défaut
d'ailleurs), on voit bien
HTTP_OBM_UID    [email protected]
HTTP_AUTH_USER  [email protected]
Donc la macro a bien fonctionné, mais OBM n'utilise pas la bonne entrée...
Pourtant dans la configuration de OBM, j'ai bien :
  "userobm_login"                 => "HTTP_OBM_UID",
  "userobm_password"              => "HTTP_OBM_USERPASSWORD",

Avez-vous d'autres idées ?



Je pense qu'au niveau des hôtes virtuels configurés dans
LemonLDAP::NG, il faut configurer l'en-tête Auth-User pour avoir $uidR
(la macro) et pas $uid.


Clément.


YES !!!

 TROP FORT !!

Ca marche, et je suis content.

Bravo pour l'analyse.

Merci beaucoup

Dom

<<attachment: dominique_fournier.vcf>>

_______________________________________________
Obm mailing list
[email protected]
http://list.obm.org/mailman/listinfo/obm

Répondre à