Добрый день. Возможно, кто-то уже сталкивался с подобным и смог побороть проблему. Имеется: ОС - Ubuntu 18.04 LTS, Контроллер домена - Windows Server 2012. Необходимо настроить авторизацию с использование AD. В web-интерфейсе OM в разделе Ldap указал путь до файла om_ldap.cfg. В самом файле настройки привел к следующему виду
ldap_conn_host=dc1.corp.local
ldap_conn_port=389
ldap_conn_secure=false
ldap_admin_dn=CN=test,OU=Admins,DC=corp,DC=local
ldap_passwd=password
ldap_search_base=DC=corp,DC=local
ldap_search_query=(sAMAccountName=%s)
ldap_search_scope=SUBTREE
ldap_auth_type=SIMPLEBIND
ldap_userdn_format=sAMAccountName=%s,OU=Admins,DC=corp,DC=local
ldap_provisionning=AUTOCREATE
ldap_deref_mode=always
ldap_use_admin_to_get_attrs=trcorp
ldap_sync_password_to_om=no
ldap_group_mode=QUERY
ldap_group_qcorpry=(&(memberUid=%s)(objectClass=organizationalPerson))
ldap_user_attr_login=sAMAccountName
ldap_user_attr_lastname=sn
ldap_user_attr_firstname=givenName
ldap_user_attr_mail=mail
ldap_user_attr_street=streetAddress
ldap_user_attr_additionalname=description
ldap_user_attr_fax=facsimileTelephoneNumber
ldap_user_attr_zip=postalCode
ldap_user_attr_country=co
ldap_user_attr_town=l
ldap_user_attr_phone=telephoneNumber
ldap_group_attr=memberon
ldap_use_lower_case=false
ldap_import_qcorpry=(objectClass=inetOrgPerson)
Далее захожу на страницу, вместо Local DB выбираю свой домен. Ввожу учетные данные, причем разных пользователей, но получаю ошибку: Имя пользователя или пароль не верны.
В логах вижу следующее сообщение:
DEBUG 01-18 11:50:43.235 o.a.o.c.l.LdapLoginManager:176 [0.0-5080-exec-9] - LdapLoginmanager.doLdapLogin
ERROR 01-18 11:50:43.269 o.a.o.c.l.LdapLoginManager:262 [0.0-5080-exec-9] - Not authenticated.
org.apache.directory.api.ldap.model.exception.LdapAuthenticationException: 80090308: LdapErr: DSID-0C09042F, comment: AcceptSecurityContext error, data 52e, v2580^@
На форуме находил аналогичные проблемы, касающиеся старых версий, в частности там помогали такие настройки:
#specify the LDAP Server type
ldap_server_type=OpenLDAP
#LDAP URL
ldap_conn_url=ldap://x.x.x.x:389
#Login distinguished name (DN) for Authentification on LDAP Server - keep emtpy if not requiered
ldap_admin_dn=CN:admin,DC:local,DC:net
#Loginpass for Authentification on LDAP Server - keep emtpy if not requiered
ldap_passwd=passwd
#base to search for userdata(of user, that wants to login
ldap_search_base=DC:local,DC:net
# Fieldnames (can differ between Ldap servers)
field_user_principal=userPrincipalName
# Ldap auth type(SIMPLE,NONE)
ldap_auth_type=SIMPLE
Но в новой версии изменились параметры. Пытаясь менять их, я все равно сталкиваюсь с одной и той же проблемой...