Je viens à l'instant de réussir a corriger ce problème en éditant les ACL dans slapd.conf.
Voici le nouveau slapd.conf
include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
include /usr/local/etc/openldap/schema/rfc2307bis.schema
include /usr/local/etc/openldap/schema/samba.schema
include /usr/local/etc/openldap/schema/hopital.schema
Et je fais maintenant face à un autre problème.
Les mot de passe sont stockés en clair. J'ai bien dis à egroupware que le type de cryptage ldap est en clair (plain) mais lors de la création du compte admin, il envoie le mots de passe crypté à ldap.
Pour pouvoir logué mon admin, j'ai donc éditer directement le compte dans ldap (avec l'outil LDAP Admin depuis windows) puis retapé le mdp en clair.
Ma question, maintenant, est donc : Comment faire comprendre à ldap d'envoyer les mots de passe en clair lors de la création d'un user?
PS : Comment faire interpréter correctement les doubles quotes dans mon poste?
[^] # Re: Encodage du mot de passe
Posté par Aldevar . En réponse au message authentifacation LDAP avec Egroupware. Évalué à 1.
Je viens à l'instant de réussir a corriger ce problème en éditant les ACL dans slapd.conf.
Voici le nouveau slapd.conf
include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
include /usr/local/etc/openldap/schema/rfc2307bis.schema
include /usr/local/etc/openldap/schema/samba.schema
include /usr/local/etc/openldap/schema/hopital.schema
pidfile /usr/local/var/run/slapd.pid
argsfile /usr/local/var/run/slapd.args
modulepath /usr/local/libexec/openldap
moduleload back_bdb.la
moduleload back_ldap.la
moduleload back_ldbm.la
moduleload back_passwd.la
moduleload back_shell.la
loglevel 32
replogfile /usr/local/var/log/sladp.log
access to *
by * peername.ip=192.168.128.254 read
access to dn.one="ou=Users,dc=domaine,dc=fr" attrs=entry,sn,mail,cn,givenName,telephoneNumber,uid,objectClass
by anonymous read
access to dn.one="ou=Groups,dc=domaine,dc=fr" attrs=cn,memberUid,objectClass
by anonymous read
access to dn.one="ou=People,dc=domaine,dc=fr" attrs=entry,sn,mail,cn,givenName,telephoneNumber
by anonymous read
access to *
by * none
database bdb
suffix "dc=domaine,dc=fr"
rootdn "cn=Manager,dc=domaine,dc=fr"
rootpw password
directory /usr/local/var/openldap-data
index objectClass eq
Et je fais maintenant face à un autre problème.
Les mot de passe sont stockés en clair. J'ai bien dis à egroupware que le type de cryptage ldap est en clair (plain) mais lors de la création du compte admin, il envoie le mots de passe crypté à ldap.
Pour pouvoir logué mon admin, j'ai donc éditer directement le compte dans ldap (avec l'outil LDAP Admin depuis windows) puis retapé le mdp en clair.
Ma question, maintenant, est donc : Comment faire comprendre à ldap d'envoyer les mots de passe en clair lors de la création d'un user?
PS : Comment faire interpréter correctement les doubles quotes dans mon poste?