Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: SeaFile с аутентификацией AD Samba4.  (Прочитано 1555 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ivul

  • Автор темы
  • Любитель
  • *
  • Сообщений: 83
    • Просмотр профиля
SeaFile с аутентификацией AD Samba4.
« : 03 Июня 2019, 14:35:50 »
Приветствую!

Поставил сервер SeaFile. Планирую пользователей брать из Samba 4, работающей как контроллер домен Active Directory.
Руководство есть: https://manual.seafile.com/deploy/using_ldap.html
И, как всегда, есть проблема.

Согласно руководству для подключения SeaFile к AD необходимо в конфигурационный файл ccnet.conf дописать блок:
[LDAP]
HOST = ldap://192.168.1.123/
BASE = cn=users,dc=example,dc=com
USER_DN = administrator@example.local
PASSWORD = secret
LOGIN_ATTR = userPrincipalName

Если в ccnet.conf написать HOST = ldap://... , подключения к AD не будет со следующей ошибкой:
[06/03/19 14:59:37] user-mgr.c(300): ldap_bind failed for user administrator@example.local: Strong(er) authentication required.
Если в ccnet.conf написать HOST = ldaps://... , то ошибка такая:
[06/03/19 14:58:52] user-mgr.c(300): ldap_bind failed for user administrator@example.local: Can't contact LDAP server.
В первом случае проблема решается добавлением параметра ldap server require strong auth = no в файл smb.conf. Но так делать не хотелось бы.

Во втором случаем затруднюясь с ответом. Поддержка ldaps:// в seafile заявлена, порт 636 на samba-сервере открыт.
В какую сторону смотреть и что донастраивать? Подскажете?





Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: SeaFile с аутентификацией AD Samba4.
« Ответ #1 : 07 Июня 2019, 09:14:58 »
Во втором случае надо указать правильный порт сервера LDAP.
Что-то не могу найти. Помню, что 900-какой-то. :(
У меня ownCloud и через стандартный LDAP работает.
« Последнее редактирование: 07 Июня 2019, 09:32:59 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.