Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

SSO dennoch möglich?

Eingetragen von airliner (309)
am 30.07.2009 - 10:15 Uhr in
  • Allgemeines zu Drupal
  • Drupal 5.x oder neuer

Ich häng derzeit etwas arg in der Luft.

Zunächste habe ich es mit Drupal5 versucht, sah ganz chic aus, nur ließ sich das Webserver_auth-Modul nicht patchen (immerhin sollte man sich nach einem LogIn auch ausloggen können, was aber nicht passierte).
Jetzt habe ich mich am LDAP-Integration-Modul versucht. Wenn ich sämtliche Einstellungen dafür finde, würde es mit Sicherheit auch klappen sich gegen unser AD zu authentifizieren. Nur dann funktioniert der Single-Sign-On wiederum nicht (warum eigentlich?). Das LDAP-Modul wollte ich aber dafür nutzen, um die User-Profile zu importieren und in unserem Intranet verfügbar machen, gibt es ja auch ein schönes Tutorial zu: http://rajeev.name/blog/2007/07/21/drupal-profiles-with-active-directory...

Pro D5: LDAP bekomme ich zum Laufen (mit dem Tutorial)
Contra D5: Webserver_auth lässt sich nicht patchen, dass der LogOut funktioniert (denn um das SSO zu realisieren müsste man sich bei uns am Weberver anmelden,wieso weshalb warum, fragt mich nicht, bin nur einfacher Student, der mal Drupal testweise ausprobieren sollte. Ich würde das trotzdem gern zu einem Abschluss bringen, und zwar so, dass es funktioniert)

Pro D6: Webserver_auth lässt sich patchen und logout SCHEINT zu funktionieren (in wirklichkeit tut er es nämlich nicht, weil beim LogOut der Cookie nicht gelöscht wird und man laut Browser immernoch drin ist)
Contra D6: es ist lahm & Ich habe noch nichts gefunden, wie ich die User-Profile aus dem LDAP importieren kann, außerdem hatte es nach dem Upgrad böse meine Menüs zerruppt.

Das mit den Userprofilen ist zwar nicht höchste Priorität, sollte aber mit drin sein. Am Wichtigsten ist einfach, dass der SSO funktioniert!

Hoffe, es kann jemand helfen...

‹ admin/content/node freischalten? Node Links in Block anzeigen ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Wo liegen genau die Schwierigkeiten?

Eingetragen von UwBach (310)
am 31.07.2009 - 09:30 Uhr

Ich benutze "ldap_integration" zur Authentifizierung, Identifizierung der Gruppenzugehörigkeit und dem Data-Import (Profile).

Ich kann dir nur den Tipp geben eines nach dem anderen zu aktivieren; angefangen mit dem Auth-Modul, dann Gruppe und zum Schluss die Profildaten.

Die Authentifikation würde ich immer im gemischten Modus konfigurieren. Wenn keine "echtes" SSL-Zertifikat auf dem LDAP-Server ist gehe über Port 389 ohne TLS. Die Basis-DN ist genau wie bei Drupal 5, sollte also klappen. Passwort nicht speichern, damit erzwingst du immer die neue Anmeldung über LDAP und das Cookie-Problem sollte gelöst sein. Ich habe bei mir auch den "Request new Passwort" abgeschaltet, wer sich nicht einloggen kann, hat bei uns ein anderes Problem das über das Trustcenter gelöst werden muss.

Im nächsten Schritt würde ich die Gruppen aktivieren.

Bei dem Data-Modul musst du vorher nur die Profilfelder unter Benutzerverwaltung >> Profile anlegen. Das Mapping wird dann über das LDAP-Data-Modul konfiguriert und bei jedem neuen Login abgeglichen/gespeichert. Die Anzeige wiederum ist reine Drupal-Sache und hat generell nichts mit LDAP zu tun. Es gibt zwar auch die Möglichkeit Profil-Daten zurückzuschreiben, habe ich aber noch nie ausprobiert.

Gruß

UwBach

  • Anmelden oder Registrieren um Kommentare zu schreiben

UwBach schrieb Ich benutze

Eingetragen von airliner (309)
am 31.07.2009 - 09:51 Uhr
UwBach schrieb

Ich benutze "ldap_integration" zur Authentifizierung, Identifizierung der Gruppenzugehörigkeit und dem Data-Import (Profile).

Und genau bei der Authentifizierung liegt das "Problem" oder vielmehr meine Bedenken.
Ich habe nun schon mehrmals gelesen, dass mit dem LDAP-Modul kein SSO möglich ist.
Dafür habe ich jetzt das Webserver_auth-Modul, was auch zu funktionieren scheint, solange man es allein laufen lässt.
Nun bin ich dabei mir die benötigten Infos (DC, CN, etc) zu besorgen um das LDAP auszuprobieren.
Die LDAP-Geschichte soll dabei nur dazu dienen die User-Infos und Gruppen reinziehen.

Denke mal, dass es da zu Inkompatibiltäten der Userprofile kommt, denn webserver_auth bastelt ja auch welche...

  • Anmelden oder Registrieren um Kommentare zu schreiben

Single-Sign-On und LDAP ..

Eingetragen von UwBach (310)
am 31.07.2009 - 10:10 Uhr

sind zwei verschiedene Dinge. Ich setze SSO, in der Form, nicht ein und kann daher darüber nicht viel sagen. Wenn du die Authentifikation über den Webserver machst, kannst du die Daten auch direkt auf dem Webserver speichern und in einem eigenen Modul in Drupal eintragen.

Gruß

UwBach

  • Anmelden oder Registrieren um Kommentare zu schreiben

Wegen der Speicherung im

Eingetragen von airliner (309)
am 31.07.2009 - 10:49 Uhr

Wegen der Speicherung im Webserver muss ich meinen Site-Manager mal fragen.

Ich hab jetzt weiter rumprobiert und ldapgroup alsauch ldapdata machen Probleme:

Zitat:

user warning: Unknown column 'ldapdata_bindpw_clear' in 'field list' query: SELECT ldapdata_mappings, ldapdata_roattrs, ldapdata_rwattrs, ldapdata_binddn, ldapdata_bindpw, ldapdata_bindpw_clear FROM ldapauth WHERE sid = 1 in C:\Inetpub\wwwroot\drupal6\sites\default\modules\ldap_integration\ldapdata.admin.inc on line 66.

Was soll mir das jetzt bitte sagen?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Setze mal unter ..

Eingetragen von UwBach (310)
am 31.07.2009 - 11:41 Uhr

LDAP-Authentification >> Sicherheitsoptionen >> das Optionsfeld "Die Passwörter der Benutzer nicht während der Sitzungen speichern".

Dann sollte die Fehlermeldung weg sein.

Gruß

UwBach

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 1 Woche 5 Tagen
  • Hey danke
    vor 1 Woche 6 Tagen
  • Update: jetzt gibt's ein
    vor 2 Wochen 2 Stunden
  • Hallo, im Prinzip habe ich
    vor 2 Wochen 4 Tagen
  • Da scheint die Terminologie
    vor 2 Wochen 4 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 1 Tag
  • In der entsprechenden View
    vor 3 Wochen 1 Tag
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 1 Tag
  • gelöst
    vor 5 Wochen 5 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 5 Wochen 6 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20451

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 10 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association