LINUX.ORG.RU

Hudson авторизация в AD


0

1

Коллеги,
а кто ни будь использует hudoson с авторизацией в AD?
Я поставил active directory plugin
При попытке проверить соединение в логах tomcat следующая ошибка.


org.acegisecurity.BadCredentialsException: Either no such user 'info@test.ru' or incorrect password; nested exception is javax.naming.CommunicationException: simple bind failed: zeta.test.ru:3269 [Root exception is javax.net.ssl.SSLHandshakeException: Remote host closed connection during handshake]

Причем info это валидный юзер имеющий админсткие права в AD
В чем может быть проблема?


Я не знаю, о чем здесь, но ошибка SSL handshake как бы не об авторизации вообще.

openssl s_client -connect zeta.test.ru:3269

thesis ★★★★★
()
Ответ на: комментарий от thesis

Примерно так...
Только что с этим делать?

[dmitriy@theta ~]$ openssl s_client -connect zeta.test.ru:3269
CONNECTED(00000003)
139895706318504:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:s23_lib.c:184:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 0 bytes and written 208 bytes
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
---

dvalov
() автор топика
Ответ на: комментарий от thesis

Или отказываться от SSL, если это допустимо.

thesis ★★★★★
()
Ответ на: комментарий от dvalov

Ну скажи клиенту не использовать SSL, можно там это сделать? И порт в настройках смени на 389 или где там обычно LDAP живет, я не помню.

thesis ★★★★★
()
Ответ на: комментарий от thesis

Решил проблему откатившись на версию 1.16 Active Directory Pugin
В верcии 1.16 он не умеет использовать SSL и все работает замечательно

dvalov
() автор топика

Я настраивал.

Hudson стоит на Lenny, для которого уже настроена самба и вход в систему с использованием AD. В итоге, промучавшись два дня, снес плагин для AD и сделал вход с использованием Unix user/group database. В этом случае, при грамотно настроенном логине, будут использоваться в том числе и данные из AD.

ksv
()
Ответ на: комментарий от dvalov

(Вспоминая полное отсутствие какой-либо информации о пользователях в нашем AD) Без понятия. Нам не нужно - у нас нет локального почтового сервера.

ksv
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.