jannik2018
Goto Top

LDAP .htaccess Authentifizierung User not found

Hallo Zusammen,

aktuell habe ich dass Problem, dass wenn ich mich per htaccess via LDAP auf meinem Webserver Authentifizieren möchte die Meldung [pid 1508] [client ::1:42406] AH01618: user jannik not found: /~a223 bekomme wei jemand wie ich das beheben kann

inhalt der htacces

AuthName "Test"
AuthType Basic
AuthBasicProvider ldap
AuthLDAPBindAuthoritative off
AuthLDAPURL ldaps://192.168.0.20:389/DC=jannik,DC=site?sAMAccountName?sub?(objectClass=*)
AuthLDAPBindDN "CN=administrator,DC=jannik,DC=site"
AuthLDAPBindPassword "xxx"
AuthLDAPGroupAttributeIsDN On
Require valid-user


vielen Dank vorab für eure mithilfe

Grüße

Jannik

Content-ID: 628269

Url: https://administrator.de/contentid/628269

Ausgedruckt am: 25.11.2024 um 03:11 Uhr

BirdyB
BirdyB 05.12.2020 um 07:13:47 Uhr
Goto Top
Moin,

bist du sicher, dass dein LDAPS über Port 389 erreichbar ist? 389 ist normalerweise LDAP und LDAPS ist Port 636.
Was sagt denn dein error.log beim Anmeldeversuch?

VG
Jannik2018
Jannik2018 05.12.2020 um 15:38:42 Uhr
Goto Top
hab es jetzt nochmal mit Port636 versucht da sagt der error log das gleiche

[auth_basic:error] [pid 2375] [client ::1:54260] AH01618: user Jannik not found:
Dani
Dani 05.12.2020 um 16:10:16 Uhr
Goto Top
Moin,
fang doch ganz einfach an. Wende dazu ldap:// und Port 389. Wenn es anschließend funktioniert, kannnst du die Messlatte höher hängen.


Gruß,
Dani
Jannik2018
Jannik2018 05.12.2020 aktualisiert um 18:15:41 Uhr
Goto Top
das erlaubt er mir nicht ich habe ein PHP Script zum testen verwendet und da bekomme ich mit ldaps:und den Logindaten ein Sucessfull
bei ldap;
sagt er mir Stronger Authentifikation requied
Dani
Dani 31.12.2020 um 13:16:45 Uhr
Goto Top
Moin,
mir war nicht klar, dass eure DCs gehärtet sind. face-smile Aber in diesen Fall müstest du doch auch anstatt Port 389 den Port 636 verwenden?!
Da ich nicht weiß, welche Version von Apache Webserver zum Einsatz kommt, hier eine Referenzkonfiguration zum Vergleichen.


Gruß,
Dani
Jannik2018
Jannik2018 01.01.2021 um 18:11:49 Uhr
Goto Top
Diese Seite kenne ich schon leider auch mit geändertem Port der gleiche Fehler
Dani
Dani 13.01.2021 aktualisiert um 20:45:52 Uhr
Goto Top
Moin,
bittte prüfe einmal, ob die Abfrage von LDAP/s grundsätzlich funktional ist:
ldapsearch -x -D 'uid=administrator,ou=users,dc=jannik,dc=site' -W -H ldaps://FQDN-ADRESSE>:636 -b ou=users,dc=jannik,dc=site uid=administrator  

Welcher Wert hat der Parameter LDAPVerifyServerCertin der Datei /etc/apache2/conf-enabled/security.conf?
Hast du das Zertifikat der Stammzertifizierungstelle, welches das Zertifikat für den Domain Controller (LDAPS) ausgestellt, auch auf dem Linux in TrustStore aufgenommen?


Gruß,
Dani
Jannik2018
Jannik2018 05.04.2021, aktualisiert am 06.04.2021 um 00:52:08 Uhr
Goto Top
ldapsearch: sagt
Enter LDAP Password:
ldap_bind: Invalid credentials (49)
additional info: 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 52e, v1db1

/etc/apache2/conf-enabled/security.conf
LDAPVerifyServerCert Off

und wenn ich ldap statt ldaps und ohne port nutze mit dem selben Passwort

Enter LDAP Password:
ldap_bind: Strong(er) authentication required (8)
additional info: BindSimple: Transport encryption required.