OpenLDAP Import funktioniert, aber LDAP Anmeldung schlägt fehl

Hallo,

habe bei uns pascom aufgesetzt und den LDAP Importer konfiguriert.

Wenn ich nun versuche mich einzuloggen (Username r.sikorski), kriege ich folgende Fehlermeldung:

  • Der Proxy-Benutzer konnte sich nicht mit dem LDAP Server verbinden (LDAP Antwort: Invalid credentials)
  • Ungültiger Benutzername oder falsches Passwort

Da der Importer ja funktioniert und OpenLDAP generell bei uns auch, bin ich etwas, was ich noch an den Connector anpassen müsste.

Hallo @RogerSik,

der LDAP Proxy-Benutzer (oder auch LDAP bindDN) sollte in dieser Form geschrieben sein: CN=Proxyuser,CN=Users,DC=meine,DC=domain

Gruß,
Rapha

Als Version verwenden wir pascom AWS 19.05

Sind die Benutzer denn korrekt importiert worden?
pascom -> Benutzer -> Benutzerliste

Ist Externe Authentifizierung beim Import aktiviert?

Gruß,
Rapha

Sind die Benutzer denn korrekt importiert worden?
pascom → Benutzer → Benutzerliste

Ja. Benutzername passen mit dem aus LDAP überein und auch mit dem ich mich versuche einzuloggen (r.sikorski)

Ist Externe Authentifizierung beim Import aktiviert?`

Ja. Wenn ich in meinen Benutzer reingehe, steht unter Anmeldung auch “Extern / LDAP”

Sorry übersehen.

UID / DC, waren bei mir kleingeschrieben, jetzt groß geschrieben funktioniert es dennoch nicht. Mich verwundert halt, dass der Import funktioniert und es nicht schon daran scheitert, wenn es an den Parametern liegen würde.

Bei externer Anmeldung wird immer der LDAP bei einem Login für die Authentifizierung hergenommen. Daher sollten auch unter Appliance -> Dienste -> Authentifizierung entsprechend die LDAP-Verbindungsdaten eingetragen sein.
Dort gibt es auch eine Test-Authentifizierung.

Wir nutzen zwar nicht OpenLDAP, sondern Active Directory, musste aber tatsächlich auf Groß-/Kleinschreibung bei den Zugangsdaten achten.

Gruß,
Rapha

1 Like

Danke rapha! Es funktioniert :slight_smile:

Zum einen die Klein/Großschreibung war wichtig und in Appliance → Dienste → Authentifizierung waren noch die alte Test Daten eingetragen, was mir nicht bewusst war, da ich nur den Connector Import überprüft habe.