Zum Inhalt springen

LDAP Integration

Erstellt am 30. September 2004 · 16 Antworten · letzte Antwort am 18. Oktober 2004

Tags: Frage

sputnik ·

Der Benutzer muss komplett angegeben werden. Sprich du musst den kompletten Pfad zum CN des Benutzers angeben. Diesen Account inkl. Passwort wird benötigt um die AD auszulesen. (cn=username,ou=users,dc=ch)

Den Pfad habe ich schnell überprüft. Der stimmt so mit der #.

Loroo ·

Hallo,

war jetzt 1 Woche abwesend und mache an der Stelle weiter, wo ich letzte Woche aufgehört habe!

sputnik schrieb

....Nun zu dem Teil bei dem du anscheinend stehst:
Den SysOrdner der FE-User anwählen und in der Menüleiste LDAP-Integration wählen. Das funktioniert nur hier!
Wenn dir nun nichts angezeigt wird, solltest du die Einstellungen des LDAP-Server noch einmal überprüfen.

LDAP Extension habe ich installiert.
In dem Sysordner, wo ich auch FE_User habe, habe ich über "Neu - LDAP Server" den Server eingebunden!
Bei der LDAP Konfiguration habe ich nun eigentlich alle Einstellungen gemacht. Wenn ich jetzt im Backend auf den "FE_User" klicke und dann auf "LDAP Integration" so wie du das beschrieben hast, dann passiert bei mir immer noch gar nichts! Mir scheint sogar, das er nicht mal was versucht - keine Anzeichen eines Verbindungsaufbaus!
Habe ich noch was vergessen bzw. gehe ich verkehrt vor?
Wie ist denn der Ablauf für das Importieren der User? Kann mir das mal jemand beschreiben?
Oder kann es wirklich an meiner Version liegen (2.3.5)?
Wenn ja, wo könnte ich eine ältere bekommen?

Hier war auch schon mal die Rede vom Webserver neu starten, aber bei aktivierter eu_ldap Extension kann ich mich nicht mehr ans Backend einloggen, sprich, ich könnte sie nicht wieder deaktivieren?

Oder muss ich noch eine php-Datei konfigurieren?

Wenn mir jemand helfen kann, wäre ich sehr dankbar.

Loroo

Loroo ·
Loroo schrieb

....LDAP Extension habe ich installiert.
Loroo

ich schon wieder!

hab jetzt noch einmal direkt die Info zur LDAP-Extension im Erw.-Manager mir anzeigen lassen.
Bei "Errors" wird folgendes angezeigt:
Errors: No XCLASS inclusion code found in file 'mod1/class.tx_euldap_div.php'

Kann damit evtl. jemand was anfangen und mir helfen diesen Fehler zu beheben!

Loroo

sputnik ·

Wie schon gesagt, den Fehler hatte ich auch bei den neueren LDAP-Extension Versionen. Ich benutze momentan die Version 2.3.1 mit der funktioniert es.

Ich habe dir die Extension einmal auf einen Auftritt von mir geklatscht. Sie wird wohl nicht bis in alle Ewigkeiten da liegen. Aber hier kannst du sie einmal herunterladen.

http://www.milchgugge.ch/T3X_eu_ldap-2_3_1-z.t3x

Versuch es mal damit. Noch eine Bemerkung. Die LDAP-Integration wählst du auf dem SysOrdner der FE-User an. Nicht auf einen FE-User selber.

Loroo ·
sputnik schrieb

Ich habe dir die Extension einmal auf einen Auftritt von mir geklatscht. Sie wird wohl nicht bis in alle Ewigkeiten da liegen. Aber hier kannst du sie einmal herunterladen.

http://www.milchgugge.ch/T3X_eu_ldap-2_3_1-z.t3x

Erstmal danke - kannst wieder löschen - habe ich gesogen!

sputnik schrieb

Versuch es mal damit. Noch eine Bemerkung. Die LDAP-Integration wählst du auf dem SysOrdner der FE-User an. Nicht auf einen FE-User selber.

Verstehe das so - ich klicke auf den Ordner wo meine FE_User drin sind und wo ich auch meinen LDAP-Server erstellt und eingerichtet habe und danach klicke ich auf LDAP Integration links oben im Web Menüpunkt, oder?
So habe ich es bisher gemacht - leider passiert nach dem Klicken auf LDAP Integration nichts - gar nichts!

Also was kann ich noch machen - drehe hier nämlich langsam mal durch!!!!

Loroo

Loroo ·

mit der älteren Extension läufts auch nicht!

Im Erw.-Manager zeigt er immer noch folgenden Fehler an:
No XCLASS inclusion code found in file 'mod1/class.tx_euldap_div.php'

Was bedeutet das?

Loroo

Mareischen ·

Ich bekomme auch immer einen Fehler beim installieren eines LDAP Servers... nämlich folgenden:
Your PHP version seems to lack LDAP support. Please install.

kann mir da jemand weiterhelfen??

sputnik ·

@Mareischen: Anscheinend ist auf deinem Server PHP ohne LDAP kompiliert. Schau einmal per phpinfo(), ob das der Fall ist.

@Loroo: Den Fehler im Erw. Manager gibt es bei div. Extensions. Ist aber nicht weiter schlimm. Habe den Fehler auch, sollte aber trotzdem funktionieren. Habe dir hier mal Demo-Einstellungen zum LDAP-Server:

Server: ldap://[name-des-ldap-servers] besser wäre aber eine sichere Verbindung: ldaps://[name-des-ldap-servers]
Port: 389 (Standard Port) bei einer sicheren Verbinung Port anpassen!
LDAP-Version: 3
Basis DN: ou=users,dc=firma,dc=land
Filter: (&(objectClass=person)(SAMAccountName=<search>))
Art des LDAP-Servers: Active Directory (Benutzer@Domäne)
Domäne: .land
Benutzer: cn=username,ou=users,dc=firma,dc=land
Kennwort: ebenfalls eingeben

Damit sollte die Verbindung auf den LDAP-Server funktionieren. Sollte das dann einmal gehen, kannst du die Einstellungen optimieren oder einfach einmal herumspielen.

Was nicht funktioniert:
Wenn die Gruppenzuordnung nicht über die AD erstellt werden, muss jeder User manuell einer Typo3-Gruppe zugeordnet werden. Nur so hat er überhaupt die Möglichkeit sich zu authentifizieren. Solltest du später jedoch noch einmal User aus der AD importieren werden alle Gruppen überschrieben!!! Also nur 1 mal User imporieren!

Kleine Korrektur meinerseits: Es funktioniert auch die neueste Extension. Habe anscheinend schon zu lange damit rumgespielt. Doch nun läufts mit dem bereits beschriebenen Weg auch mit Version 2.3.5

Mareischen ·

jop, habs schnell drüberinstalliert!

so noch ne frage:

alse der NDS tree sieht folgenermassen aus:

c=ch
+----o=Organisation1
+-----------------------ou=Abteilung1
+-------------------------------------cn=Mitarbeiter
+-----------------------ou=Abteilung2
+-------------------------------------cn=Mitarbeiter

nun wenn ich die BasisDN: O=Organisation1,C=CH eingebe holt er alle Mitarbeiter aus der Organisation1. das funktioniert prima!

Jetzt will ich jedoch, dass er mir Gruppen nach der Abteilung erstellt.. kann mir da jemand helfen??

Loroo ·
sputnik schrieb

@Loroo: .....Habe dir hier mal Demo-Einstellungen zum LDAP-Server:
Server: ldap://[name-des-ldap-servers] besser wäre aber eine sichere Verbindung: ldaps://[name-des-ldap-servers]
Port: 389 (Standard Port) bei einer sicheren Verbinung Port anpassen!
LDAP-Version: 3
Basis DN: ou=users,dc=firma,dc=land
Filter: (&(objectClass=person)(SAMAccountName=<search>))
Art des LDAP-Servers: Active Directory (Benutzer@Domäne)
Domäne: .land
Benutzer: cn=username,ou=users,dc=firma,dc=land
Kennwort: ebenfalls eingeben

Damit sollte die Verbindung auf den LDAP-Server funktionieren.

Hallo, danke für deine ausführliche Beschreibung!
Habe alles soweit gemacht - immer noch ohne Erfolg.
Es scheint wohl ein anderes Problem zu sein. Die Einstellungen sind, denke ich, alle korrekt.
Wir nutzen hier OpenLDAP, wo ja gemäß Doku die mod1/class.tx_euldap_div.php, bei Nutzung meherer Gruppen in Bezug auf "groupmembership" angepasst werden muss.
Kann mir dazu jemand was sagen??
Evtl. hat ja schon jemand die LDAP-Anbindung mit OpenLDAP gemacht - ist da noch was zu beachten?

MfG

Loroo

Loroo ·

Ich schon wieder!

Bin jetzt ein wenig weiter! Bisher wurde ja nach Klicken auf "LDAP Integration" nichts ausgeführt!
Habe jetzt herausgefunden, das nach dem Löschen des Caches in Typo3 und auch des Caches des Internet Explorers, zumindest nach dem Klicken auf "LDAP Integration" etwas angezeigt wird.
Rechts oben wird dann das schon beschriebene Auswahlfenster zum Import angezeigt! Darunter steht dann aber ein neues Problem - er sagt: "Kein LDAP Server gefunden"!
Diesen hatte ich aber unter dem Sysordner FE_User angelegt und konfiguriert.
Jetzt weiß ich echt bald nicht mehr weiter!!!!

Gruß
Loroo