আমি কীভাবে রেডমিন => অ্যাক্টিভ ডিরেক্টরি প্রমাণীকরণ সেট আপ করতে পারি?


9

প্রথমত, আমি সাইটে কোনও এডি প্রশাসক নই, তবে আমার পরিচালক আমাকে আরও বড় স্কেল রোলআউটের জন্য এটি পরীক্ষা করার জন্য অ্যাক্টিভ ডিরেক্টরিতে একীকরণ করার জন্য আমার ব্যক্তিগত রেডমাইন ইনস্টলেশনটি করার চেষ্টা করতে বলেছিলেন।

আমাদের এডি সার্ভার হোস্টে রয়েছে: বন্দর ims.example.com:389এবং আমার একটি ব্যবহারকারী আছে IMS/me

এখনই, meস্থানীয় প্রমাণীকরণ ব্যবহার করে আমারও রেডমাইনে একটি ব্যবহারকারী রয়েছে।

আমি নিম্নোক্ত পরামিতিগুলির সাথে রেডমাইনে একটি অ্যাক্টিড ডিরেক্টরী এলডিএপি প্রমাণীকরণ পদ্ধতি তৈরি করেছি:

Host: ims.example.com
Port: 389
Base DN: cn=Users,dc=ims,dc=example,dc=com

On-The-Fly User Creation: YES
Login: sAMAccountName
Firstname: givenName
Lastname: sN
Email: mail

এই সংযোগটি পরীক্ষা করা ঠিক কাজ করে।

আমি অবশ্য এটির সাথে সাফল্যের সাথে প্রমাণীকরণ করি নি।

আমি একটি ব্যাকআপ অ্যাডমিন ব্যবহারকারী তৈরি করেছি যাতে আমি কিছু ভাঙ্গলে meআমি আবার অ্যাকাউন্টে ফিরে যেতে পারি এবং তারপরে আমি meঅ্যাক্টিভেটর ডিরেক্টরি সংক্রান্ত শংসাপত্রগুলি ব্যবহার করার চেষ্টা করেছি । যাইহোক, আমি একবার করলে, লগ ইন করতে কোনও কিছুই কার্যকর হয় না I

  • me
  • IMS/me
  • IMS\me

আমি আমার পরিচিত ডোমেন পাসওয়ার্ড ব্যবহার করেছি, তবে আনন্দ নেই।

সুতরাং, আমার কোন সেটিংয়ের ভুল আছে, বা এই কাজটি করার জন্য আমার কোন তথ্য অর্জন করতে হবে?

উত্তর:


13

ঠিক আছে, সুতরাং এই কাজটি করার জন্য আমার যে নির্দিষ্ট সেটিংসের প্রয়োজন হয়েছিল তা এখানে:

Host: ims.example.com
Port: 389
User: MYDOMAIN\accountName
Password: *******
Base DN: dc=mydomain,dc=example,dc=com

On-The-Fly User Creation: YES
Login: sAMAccountName
Firstname: givenName
Lastname: sN
Email: mail

কৌশলটি cn=Usersবেস ডিএন থেকে অপসারণ করা হচ্ছে, এর পরে এটি সমস্ত ধরণের একত্রিত হয়েছিল।

অন্যান্য উল্লেখযোগ্য বিষয় হ'ল ডিরেক্টরিটি পড়তে কোনও ব্যবহারকারীর অন্তর্ভুক্তি।

শেষ অবধি, যে ব্যবহারকারী লগ ইন করেন তারা ডোমেনের যোগ্যতা ছাড়াই তাদের ব্যবহারকারীর নাম এবং যথারীতি তাদের ডোমেন পাসওয়ার্ড ব্যবহার করে। আমাদের ডোমেনটির কোনও ইমেল ঠিকানা প্রয়োজন হয় না, তাই ব্যবহারকারীর তৈরির সময় ইমেল ঠিকানাটি সেট করতে হবে এমন একটি অতিরিক্ত পদক্ষেপ রয়েছে তবে এটি বেশ সোজা।


আহ ... আমি আপনাকে জিজ্ঞাসা করার বিষয়ে ভাবিনি যে আপনার ব্যবহারকারীর অ্যাকাউন্টগুলি "সিএন = ব্যবহারকারী, ..." ডিফল্ট ধারক হিসাবে আছে কিনা।
ইভান অ্যান্ডারসন

আমি কীভাবে এটি নির্ধারণ করতে পারতাম তা জানার জন্য আরও দরকারী হবে । আমি কেবল বিচার এবং ত্রুটির মধ্য দিয়ে এই সেটআপে এসে পৌঁছেছি।
ক্রিস আর

এটি আমার জন্যও বেশিরভাগ ক্ষেত্রে পরীক্ষামূলক এবং ত্রুটিযুক্ত ছিল, কারণ আমি ডিভাইসের জন্য আমার নিজের বিজ্ঞাপনী প্রমাণীকরণ প্লাগইনটি হাতে ঘুরিয়েছি যার জন্য এমনকি একটি নির্দিষ্ট এডি রিড অ্যাকাউন্টের প্রয়োজন হয় না; এটি ব্যবহারকারীর নাম / পাসওয়ার্ড লগ ইন ব্যবহার করে AD এ আবদ্ধ এবং প্রমাণীকরণ করে This এটি ক্রিস, ধন্যবাদ, মেগা সহায়ক ছিল।
বেন ক্রিগার 17'12

একটি স্পষ্টতা (এটি আমার পুরো বিকেল সময় নিয়েছে): অ্যাকাউন্টটির একটি বিশিষ্ট নাম হিসাবে লগ ইন করা দরকার - লগইন নাম নয়।
coz

আমার জন্য ক্যোয়ারী ব্যবহারকারী অ্যাকাউন্টে ডোমেন যুক্ত করার মতো সমাধান যেমন MYDOMAIN অংশ।
অ্যান্ডি আরিসমেদি

6

অ্যাক্টিভ ডিরেক্টরী এলডিএপি প্রমাণীকরণের জন্য বেস ডিএন সন্ধানের একটি কৌশল হ'ল ব্যবহারকারীরা সম্পূর্ণরূপে যোগ্যতাসম্পন্ন ডোমেন নাম কী তা চেক করা। আপনি এটি দিয়ে পরীক্ষা করতে পারেন:

whoami /FQDN

আপনি যদি সেই ব্যবহারকারী হিসাবে লগ ইন হয়ে থাকেন, যা এর মতো কিছু দেয়

CN=John Doe,OU=users,OU=department,DC=corp,DC=domain,DC=com

এবং বেস ডিএন প্রথম সিএন অপসারণের মাধ্যমে পাওয়া যাবে।

OU=users,OU=department,DC=corp,DC=domain,DC=com

এর জন্য ধন্যবাদ. আমি এই আদেশটি সম্পর্কে অসচেতন ছিলাম, খুব সহায়ক।
জেসনমিরাগলিয়া

4

রেডমিনের সাথে আমার কোনও পরিচিতি নেই তবে এটি দেখে মনে হচ্ছে আপনি শংসাপত্রগুলি বৈধ করতে অ্যাক্টিভ ডিরেক্টরিতে একটি বেনাম বাঁধানোর চেষ্টা করছেন। যে কাজ করে না। AD এর সাথে LDAP ইন্টিগ্রেশনের জন্য একাধিক পণ্য কনফিগার করা, এটি একটি সাধারণ সমস্যা যা আমি দেখেছি।

বাক্সের বাইরে, AD- এর প্রয়োজনীয়তা রয়েছে যে ক্লায়েন্টগুলি ক্যোয়ারী সম্পাদন করতে ডিরেক্টরিতে আবদ্ধ হওয়ার সময় প্রমাণীকরণ করে।

উইডির এই পুনরায় পোস্টিং পোস্টটি একবার দেখুন : এলডিএপি প্রমাণীকরণটি কনফিগার করছেন। তারা রেডমাইন ব্যবহারের জন্য (অ্যাকাউন্ট যা ডিরেক্টরি পড়ার অধিকার রয়েছে - একটি সরল ওল "" ডোমেন ব্যবহারকারী "করবে) ডিরেক্টরিতে আবদ্ধ হওয়ার জন্য একটি অ্যাকাউন্ট এবং পাসওয়ার্ড নির্দিষ্ট করার বিষয়ে কথা বলছে।


আমি কোন ফর্মের মধ্যে ব্যবহারকারীর নাম রাখা উচিত? তারা সত্যই উইকি পোস্টিংয়ে ব্যাখ্যা করে না (যা যাইহোক যাইহোক এই প্রক্রিয়াটির জন্য আমার প্রথম পয়েন্ট ছিল)
ক্রিস আর

বিশেষত, আমি চেষ্টা করেছি IMS\meএবং এটি কাজ করে বলে মনে হচ্ছে না। কেন এটি ব্যর্থ হচ্ছে সে সম্পর্কে আমি কোনও বিবরণ পেতে পারি না ।
ক্রিস আর

আমি DOMAIN am সাম অ্যাকাউন্ট অ্যাকাউন্টের সিনট্যাক্সে বাইন্ড ব্যবহারকারীর নাম উল্লেখ করব। যতদুর figuring আউট হিসাবে কেন এটা ব্যর্থ, আমি (tcpdump, wireshark বিল্ট-ইন মাইক্রোসফট "নেটওয়ার্ক মনিটর", ইত্যাদি) একটি স্নিফার পেয়ে বলতে চাই আউট এবং সমস্যা উপর আনয়ন যে বহন করতে। তারে কী বলা হচ্ছে তা দেখার চেয়ে তারে কী বলা হচ্ছে তা নির্ধারণের কোনও দ্রুত উপায় নেই। (এটি নির্বোধ শোনায়, তবে অনেক লোক কখনও সেদিকে তাকানোর কথা ভাবেন না ...) তারপরে, কমপক্ষে আপনি দেখতে পাবেন যে আপনি যে প্যারামিটারগুলি নির্দিষ্ট করেছেন সেগুলি আপনি যেমন প্রত্যাশা করেছিলেন তেমনটি পাস হয়েছে কিনা।
ইভান অ্যান্ডারসন 0

ওয়্যারশার্ক এখানে গডসেন্ড হিসাবে পরিণত হয়েছে। এই টিপটির জন্য ধন্যবাদ। আমি এর জন্য কিছু সমস্যা পেয়েছি এবং আমি খুব শীঘ্রই বিবরণটি পোস্ট করে পোস্ট করব।
ক্রিস আর

বাক্সগুলি একে অপরকে কী বলছে তা দেখে অনেক সমস্যার কারণ তাত্ক্ষণিকভাবে পরিষ্কার হয়ে যায়। আপনি এটি কাজ পেয়ে শুনে খুশি!
ইভান অ্যান্ডারসন

3

একটি ldap ব্রাউজার ব্যবহার করুন এবং কাঠামোটি চাক্ষুষভাবে পরীক্ষা করুন ... উবুন্টুতে লুমা ভালভাবে কাজ করে, ম্যাকের জন্য ldapperও।


এটি আসলে আমার এলডিএপি সার্ভারের সাথে কাজ করে না, তবে এটি কীভাবে কার্যকর হবে তা আমি দেখতে পাচ্ছি।
ক্রিস আর

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.