Back to top

Autore Topic: autenticazione LDAP  (Letto 2884 volte)

Offline maxrom

  • Nuovo arrivato
  • *
  • Post: 10
    • Mostra profilo
autenticazione LDAP
« il: 10 Mag 2012, 16:34:03 »
Possiedo un sito web elaborato con joomla 1.5.26 in hosting presso un provider il cui firewall consente il transito dei soli protocolli standard (http, ftp, pop3, smtp), ma non LDAP. Ho la necessità di autenticare degli utenti Windows per consentire l'accesso a una sezione riservata del sito, ma le richieste LDAP verso il server Active Directory remoto vengono bloccate dal firewall. E' possibile risolvere questo problema, magari mascherando la richiesta LDAP in una normale richiesta HTTP?
grazie, un saluto
 I have a website hosted by a provider whose firewall allows the transit of standard protocols (http, ftp, pop3, smtp), but not LDAP. I need to authenticate Windows users to allow access to a reserved section of the website, but LDAP requests to the Active Directory of remote server are blocked by the firewall. Is it possible to solve this problem, perhaps by masking the LDAP protocol in a normal HTTP request?
thank you so very much

Offline Gokuale - Takumi

  • Appassionato
  • ***
  • Post: 528
  • Sesso: Maschio
    • Mostra profilo
Re:autenticazione LDAP
« Risposta #1 il: 11 Mag 2012, 07:50:37 »
ciao

prendi la mia risposta con le pinze perche' non ho mai provato l'autenticazione LDAP
ma da quello che leggo il problema e' che il protocolle LDAP viaggia su porte sue e con caratteristihe diverse dal normale protocollo http

quindi credo che non sia possibile il "mascheramento" ma comunque non dovrebbero e3sserci problemi perche' credo che le richieste LDAP le faccia php verso il server LDAP quindi il protoollo deve rispondere non sul sito ma dall'azienda che usa LDAP

cioe' io apro joomla e voglio autentiarmi con Active Directory,  inserico user e password di AD ora php manda la richiesta al mio dominio di AD della mia rete aziendale quindi e' il mio router aziendale che deve permettermi di comunicare con AD, questo e' quello che credo succeda.
Personalmente ho provato solo 1 volta ma ero in intranet anche perche' non mi piaceva l'idea di avere ldap aperto in internet a meno di creare un server di AD in sola lettura apposta come frontend di autenticazione ma non ceredo sia il tuo caso
ti riporto comunque un settings di prova mangari e' solo un problema di configurazione

Host: xxx.xxx.xxx.xxx [IP Address]
Port: 389
LDAP V3: Yes
Negotiate TLS: No
Follow referrals: No
Authorization Method: Bind directly as user:
Base DN: CN=Users,DC=talker,DC=com
Search String: cn=[search]
Users DN: cn=[username],cn=Users,dc=talker,dc=com
Connect username: [Left blank]
Connect password: [Left blank]
Map Full Name: displayName
Map E-mail: userPrincipalName
Map User ID: sAMAccountName

Altra config:

Host    ldaps://example.com
Port    636
LDAP V3    Yes
Negotiate TLS    No
Follow referrals    No
Authorization Method    Bind and Search
Base DN    ou=All Users,DC=example,DC=com
Search String    sAMAccountName=[search]
User's DN    
Connect username    service_account@example.com
Connect password    ********
Map: Full Name    displayName
Map: E-mail    mail
Map: User ID    cn


ciao
 ;D ;D ;D ;D ;D ;D ;D ;D
Puoi arrivare fino a 11.000 giri
Ma soprattutto ........ VINCI!!!!
nd. Bunta - the real DK

 



Web Design Bolzano Kreatif