ldap_search gaat niet goed?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Valandin
  • Registratie: September 2011
  • Laatst online: 30-09 21:56
Hey Tweakers,

Ik gebruik:
Windows Server 2012 R2
PHP 5.6
MYSQL
IIS

Ik ben bezig om een Service Management Tool in te richten, maar loop helaas op een stuk vast.
De tooling heeft een single login functie waarbij users via hun AD account ook op de service management tool kunnen inloggen.

Eerst LDAP.DLL extensie in de php.ini toegevoegd.
Vervolgens de koppeling (LDAP) zo ingesteld;

Domain: Mijn domein
Hostname: IP AD
Port: 389
Base DN= OU=****,OU=****,OU=***,DC=Bedrijf,DC=Local
RDN: username@mail.com (Volgens producent moest het via mail attribute ipv username)
Password: password

Als ik daarna inlog met een username/password geeft de tooling aan dat het een verkeerde username/password is. In error log zegt hij LDAP: User not found.
Terwijl er op de AD wel een request binnen komt waar het AD een akkoord op geeft.

Dus in het kort;
>Tooling geeft gegevens correct door
>AD accepteerd gegevens en geeft een akkoord terug
>Tooling zegt toch dat het wachtwoord onjuist is.

Het vreemde is dat na de foutieve inlogpoging de user wel toegevoegd wordt aan de client list met username, geslacht, mail adres.. dus hij kan het AD wel uitlezen. Maar op een of andere manier gaat het wachtwoord niet mee. En dat is dan het enige.

Heeft iemand een tip met welke richting ik op moet kijken? 8)7
Dit is niet precies mijn expertisegebied dus ik zou niet zo snel weten waar de fout in kan zitten.

Wie o wie helpt mij op weg!
Alvast bedankt ;)

Alle reacties


Acties:
  • 0 Henk 'm!

  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 11-10 16:49
Over welke tool praten wij precies? En weet je zeker dat het het mail attribute uit AD moet zijn en niet de UserPrincipalName attribute? (Deze trek je binnen een AD omgeving met Exchange meestal gelijk aan de username omdat het makkelijk is met autodiscover)