Primero, no soy un administrador de AD en el sitio, pero mi gerente me ha pedido que intente que mi instalación de Redmine personal se integre con ActiveDirectory para probarlo para un despliegue a mayor escala.
Nuestro servidor AD está en el host: puerto ims.example.com:389
y tengo un usuario IMS/me
.
En este momento, también tengo un usuario me
en Redmine que usa autenticación local.
He creado un método de autenticación LDAP de ActiveDirectory en RedMine con los siguientes parámetros:
Host: ims.example.com
Port: 389
Base DN: cn=Users,dc=ims,dc=example,dc=com
On-The-Fly User Creation: YES
Login: sAMAccountName
Firstname: givenName
Lastname: sN
Email: mail
Probar esta conexión funciona bien.
Sin embargo, no me he autenticado con éxito.
Creé un usuario administrador de respaldo para poder volver a la me
cuenta si rompo las cosas, y luego intenté cambiar me
para usar las credenciales de ActiveDirectory. Sin embargo, una vez que lo hago, nada funciona para iniciar sesión. He probado todas estas opciones de nombre de inicio de sesión:
me
IMS/me
IMS\me
He usado mi contraseña de dominio conocida, pero no me alegro.
Entonces, ¿qué configuración tengo equivocada o qué información necesito obtener para que esto funcione?
Un truco para encontrar el DN base para la autenticación LDAP de ActiveDirectory es verificar cuál es el nombre de dominio completo de los usuarios. puedes verificar eso con:
si ha iniciado sesión como ese usuario, que devuelve algo como
y el DN base se puede encontrar quitando el primer CN.
fuente
No estoy familiarizado con Redmine, pero parece que estás intentando hacer un enlace anónimo a Active Directory para validar las credenciales. Eso no va a funcionar. Habiendo configurado múltiples productos para la integración LDAP con AD, este es un problema común que he visto.
Fuera de la caja, AD requiere que los clientes se autentiquen cuando se vinculan al directorio para realizar consultas.
Eche un vistazo a esta publicación de wiki de Redmine sobre la configuración de la autenticación LDAP. Están hablando de especificar una cuenta y una contraseña para que Redmine las use (una que tenga derechos para leer el directorio; un simple "Usuario de dominio" lo hará) para enlazar al directorio.
fuente
IMS\me
y no pareció funcionar. Tampoco puedo obtener detalles sobre por qué está fallando.Use un navegador ldap y verifique visualmente la estructura ... luma en ubuntu funciona bien, ldapper para mac también.
fuente
Si desea ir un paso más allá y configurar SSO, ¡este complemento es muy útil! https://www.redmine.org/plugins/single_auth
Esta publicación (mía) puede ayudar: http://blog.techutils.space/2016/02/redmine-ad-sso-setup.html
fuente