Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Module ›

Drupal mit LDAP authentifizeren

Eingetragen von KautexVolker (2)
am 23.05.2014 - 11:24 Uhr in
  • Module
  • Drupal 7.x

Hallo Zusammen,

ich bin neu hier und habe schon alle möglichen Suchfunktion (hier und extern) genutzt, aber leider keine Antwort auf meine Frage gefunden. Oder ich bin einfach zu dus.... um es zu finden.

Ich bin gerade dabei eine Intranet Site, die in Drupal 7 erstellt wurde, zu erweitern, so das man sich dort per SSO über LDAP authentifizieren kann. Dies mache ich aus Bequemlichkeit, damit ich nicht ein paar Hundert User anlegen muss. Leider ist es nicht so einfach, wie ich es erhofft habe. Ich habe das "Lightweight Directory Access Protocol" installiert und konfiguriert und "teilweise" auch zum funktionieren gebracht. Das soll heissen wenn ich das Modul teste, dann wird eine Verbindung zum AD aufgebaut "Sucessfully bound to Server" und in der Gruppe "User Group Membership Functions Test" werden alle Gruppen in denen der Userdatensatz eingebunden ist, angezeigt. Unter "Groups Derived From User DN" wird dann die Gruppe angezeigt, in der der Userdatensatz angelegt ist.

Bis hierhin sieht das für mich gut aus. Wenn ich dann aber in Sektion "Authorization" eine Role einbinde um Drupal Rollen mit LDAP (AD) Gruppen zu verbinden, dann scheitere ich daran, das dort nur die Gruppe zu finden ist, die den Userdatensatz enthält. Also keine Gruppen in denen der User Member ist und das, obwohl sie bei der Serverkonfiguration sehr wohl angezeigt werden. Baue ich ein Mapping in dem ich die Drupalrole mit der Benutzergruppe (OUs) verbinden, dann funktioniert das. Aber leider nicht über die Gruppen in denen er Member ist.

Hat einer eine Idee, wie ich hier weiterkommen kann?

Das Login funktionert dann schon, das heisst ich kann den User über das AD authentifizieren und der Login geht durch, der User wird in Drupal angelegt und in die richtige Gruppe eingebaut.

Ein zweites Problem ist dann noch, das ich über "user/Login/sso" immer ein Access Denied erhalte, schön wäre es natürlich wenn der Login auch gleich noch durchgereicht würde.

Hoffe mir kann Jemand einen Tipp geben?

Grüße Volker

P.S. Im Anhang habe ich markiert, wo meiner Meinung nach die fehlende Information stehen müsste.

AnhangGröße
LDAPfail.JPG80.84 KB
‹ GMap + PHP: Filterreihenfolge falsch Drupal mit LDAP authentifizeren ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Die Lösung war ganz einfach...

Eingetragen von KautexVolker (2)
am 26.05.2014 - 13:11 Uhr

Schade das sich hier keiner zu Wort gemeldet hat, aber da der Artikel gelesen wurde, denke ich das es nicht so ganz uninteressant war.

Nun die Lösung zu finden war "eigentlich" ganz einfach, wenn man dann mal die Augen richtig aufmacht. In dem Bereich 3. User muss man die entsprechenden Felder seines LDAP Verzeichnis nur in die Drupalfelder Mappen und schon werden die Gruppen auch ran gezogen und man kann die Userverwaltung von Drupal komplett ins LDAP (AD) verlegen. Jetzt brauche ich in meinem Fall keinen User mehr in Drupal per Hand anlegen, was mir die Arbeit deutlich erleichtert.

Eventuelle hänge ich an diesen Artikel noch ein HowTo an, oder macht das eher keinen Sinn?

Gruß Volker

AnhangGröße
LDAPConf.JPG 60.03 KB
LDAPConf2.JPG 70.14 KB
  • Anmelden oder Registrieren um Kommentare zu schreiben

Bitte stelle das How To ind

Eingetragen von wla (9461)
am 26.05.2014 - 13:56 Uhr

Bitte stelle das How To ind Handbuch und verlinke das bei diesem Artikel. Eine LDAP-Anbindung ist schon eine etwas speziellere Anforderung und deshalb kommen damit nicht so viele Leute in Berührung. Wenn man es dann mal braucht wäre das Vorliegen eines How To's wirklich gut. Also bitte machen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 2 Wochen 2 Tagen
  • Hey danke
    vor 2 Wochen 3 Tagen
  • Update: jetzt gibt's ein
    vor 2 Wochen 3 Tagen
  • Hallo, im Prinzip habe ich
    vor 3 Wochen 1 Tag
  • Da scheint die Terminologie
    vor 3 Wochen 1 Tag
  • Kannst doch auch alles direkt
    vor 3 Wochen 5 Tagen
  • In der entsprechenden View
    vor 3 Wochen 5 Tagen
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 5 Tagen
  • gelöst
    vor 6 Wochen 2 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20454

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 1 Benutzer und 25 Gäste online.

Benutzer online

  • C_Logemann

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association