Openfire + OpenLDAP
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- рядовой
- Сообщения: 26
- Зарегистрирован: 2009-09-30 12:36:50
- Откуда: Уфа
- Контактная информация:
Openfire + OpenLDAP
Настроил Openfire на работу с Openldap. Клиент Spark. Все могут логиниться с данными доменного пользователя. Только никого в списке не видно. Не могу настроить списко контактов. Помогите!!!
Последний раз редактировалось terminus 2010-05-17 8:30:27, всего редактировалось 1 раз.
Причина: Перенесено из FreeBSD в Софт.
Причина: Перенесено из FreeBSD в Софт.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Raven2000
- -=_UNIX_=-
- Сообщения: 4427
- Зарегистрирован: 2006-10-29 17:59:13
- Откуда: Там, где нас нет.
- Контактная информация:
Re: Openfire + OpenLDAP
Админка
USER\GROUPS - GROUPS - [Создайте нужную группу и запихните туда нужных юзверей] - Редактируйте группу и активируйте Enable contact list group sharing и укажите там вашу группу. Выберете Share group with additional users и All users - Сохраните.
USER\GROUPS - GROUPS - [Создайте нужную группу и запихните туда нужных юзверей] - Редактируйте группу и активируйте Enable contact list group sharing и укажите там вашу группу. Выберете Share group with additional users и All users - Сохраните.
Если хочешь разобраться... Так иди и разбирайся!
[ igNix.ru | Технология жизни - технологии будущего ] [ Forum.igNix.ru ]
[ igNix.ru | Технология жизни - технологии будущего ] [ Forum.igNix.ru ]
-
- рядовой
- Сообщения: 26
- Зарегистрирован: 2009-09-30 12:36:50
- Откуда: Уфа
- Контактная информация:
Re: Openfire + OpenLDAP
Это не работает с OpenLDAP. Там нужно каким то образом мапить группы. Уже все перепробовал не получается.
-
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2009-06-14 7:02:26
Re: Openfire + OpenLDAP
группы у вас в админке видны?
-
- рядовой
- Сообщения: 26
- Зарегистрирован: 2009-09-30 12:36:50
- Откуда: Уфа
- Контактная информация:
Re: Openfire + OpenLDAP
Да, группы видны, а вот members = 0 во всех 3-х группах. Группы computers, users и admins. По отделам группы еще не создавал. Может изза этого?
-
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2009-06-14 7:02:26
Re: Openfire + OpenLDAP
очевидно атрибут, по которому проверяется членство, неправильный
-
- рядовой
- Сообщения: 26
- Зарегистрирован: 2009-09-30 12:36:50
- Откуда: Уфа
- Контактная информация:
Re: Openfire + OpenLDAP
Выложу скриншоты пошагово.
Подключение к LDAP-серверу:

Коннект есть:

Поиск пользователей в LDAP. User Filter:(&(cn={0})(objectClass=PosixAccount)(description=User account)):

Пользователей видит:

Поиск групп. Group Filter: (&(cn={0})(objectClass=PosixGroup))

Members пусто:

Что я не так настраиваю?
Подключение к LDAP-серверу:

Коннект есть:

Поиск пользователей в LDAP. User Filter:(&(cn={0})(objectClass=PosixAccount)(description=User account)):

Пользователей видит:

Поиск групп. Group Filter: (&(cn={0})(objectClass=PosixGroup))

Members пусто:

Что я не так настраиваю?
-
- рядовой
- Сообщения: 26
- Зарегистрирован: 2009-09-30 12:36:50
- Откуда: Уфа
- Контактная информация:
Re: Openfire + OpenLDAP
Ну что никто не настраивал Openfire + OpenLDAP что ли? Помогите, не хочу добавлять 110 юзеров вручную.
-
- проходил мимо
Re: Openfire + OpenLDAP
На "Step 3 of 3: Group mapping"
в поле "Member Field" поставь "memberUid"
должны показаться пользователи в группах
в поле "Member Field" поставь "memberUid"
должны показаться пользователи в группах
-
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2009-06-14 7:02:26
Re: Openfire + OpenLDAP
прочитайте логи запросов лдапа, возьмите apache directory studio, посмотрите названия атрибутов и поймете к какому виду нужно все привести
-
- проходил мимо
Re: Openfire + OpenLDAP
По вышеприведённым шагам всё получилось. А как ограничить пользователей? Пускать только членов группы cn=jabber,ou=Group,dc=my,dc=domen?
Спасибо.
Спасибо.
-
- проходил мимо
Re: Openfire + OpenLDAP
Чтоб подгружался выбранный список пользователей в контакт лист jabber-клиента, необходимо в Ldap их загнать в группу - это первое
Второе - при настройке openfire учесть такие важные параметры:
ldap.baseDN: dc=server, dc=local (у меня просто dc=server)
ldap.usernameField: uid
ldap.groupMemberField: memberUid
ldap.groupNameField: cn
ldap.groupSearchFilter: (cn=jabber) (или любая другая группа в которую вы загоните jabber-юзеров, и никаких кракозябров выдумывать в этой строке не понадобится=)))
Второе - при настройке openfire учесть такие важные параметры:
ldap.baseDN: dc=server, dc=local (у меня просто dc=server)
ldap.usernameField: uid
ldap.groupMemberField: memberUid
ldap.groupNameField: cn
ldap.groupSearchFilter: (cn=jabber) (или любая другая группа в которую вы загоните jabber-юзеров, и никаких кракозябров выдумывать в этой строке не понадобится=)))