Toon posts:

Active directory authenticatie, ldap & Cognos

Pagina: 1
Acties:

Verwijderd

Topicstarter
Alvast mijn excuses mocht dit topic in het verkeerde forum geplaatst zijn (ik wist niet zo goed of deze in SA, PN&S, of WOS behoordt, move hem maar mocht het niet ok zijn.

Nu mijn vraag:

Voor mijn werk moet ik een test omgeving opzetten voor Cognos Powerplay server, dit is een BI tool, dit pakket maakt gebruikt van een directory voor authenticatie, standaard wordt netscape directory server bijgeleverd.

Ik heb gekozen omdat ik al een een win2k ad server heb om deze in te zetten als directory server. Uit computer gebrek heb ik powerplay op dezelfde machine geinstalleerd.

powerplay moet een authenticatie opzetten naar poort 389 van de dir. server, domein = test.local , server =hplaptop

in de config van powerplay vul ik in bij Directory server - general:

Computer=hplocal
port=389
base distinguished nam (DN) = dc=test,dc=local
Unrestricted User distinguished name (dn)= cn=aangemaakte user namein ad met admin rechten,dc=test,dc=local
unrestricted User password = AD password van user
Tickt server computer = (is leeg, ik weet niet of dit noodzakelijk is...??)
Ticket server port = 0
Defaut namespace name = default (dan gebruikt hij de server default namespace name)
Namespace administrator name = administrator
Namespace administrator signon = " "
Namespace administrator password = xxxxxxxxx


ander menu:

authenticate source --> directory server

Computer = HPLAPTOP
Port/SSL Port = 389
Base distinguished name (DN) = DC=test,dc=local
Timeout = 0
Default namespace = (leeg
SSL enabeld = no


Als ik dit apply en hij gaat contact leggen met hplaptop op port 389 (dit is fysiek dus dezelfde machine alswaar cognos powerplay op draait) dan vind hij de machine wel, maar op het moment van daadwerkelijke authenticatie failed het proces : The directory server"HPLAPTOP:389" is not responding

Heeft iemand een idee waaraan dit zou kunnen liggen? Ik heb een vermoeden dat het niet zo goed gaat om te authenticeren met een localhost. De zelfde situatie had ik namenlijk ook toen ik het probeerde met Netscape directory server.....

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Kun je geen andere authenticatiemethodes kiezen dan LDAP?

edit: en als ticket server zou ik ook de locale servernaam invullen, en als poort de kerberos poort. weet die zo niet uit mijn hoofd.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

Topicstarter
ja: LAE(filebased, en SSL certificate database

10.0.0.190 :7007 - afs3-bos -- open
10.0.0.190 :6666 - irc-serv -- open
10.0.0.190 :3389 - ms-wbt-server -- open
10.0.0.190 :3372 - tip2 -- open
10.0.0.190 :3269 - msft-gc-ssl -- open
10.0.0.190 :3268 - msft-gc -- open
10.0.0.190 :1755 - ms-streaming -- open
10.0.0.190 :1080 - socks -- open
10.0.0.190 :1062 - freeveracity -- open
10.0.0.190 :1026 - nterm -- open
10.0.0.190 :636 - ldaps -- open
10.0.0.190 :593 - http-rpc-epmap -- open
10.0.0.190 :464 - kpasswd -- open
10.0.0.190 :445 - microsoft-ds -- open
10.0.0.190 :443 - https -- open
10.0.0.190 :389 - ldap -- open
10.0.0.190 :139 - nbsession -- open
10.0.0.190 :135 - dcom -- open
10.0.0.190 :88 - kerberos -- open
10.0.0.190 :80 - http -- open
10.0.0.190 :53 - domain -- open

is een overzicht van de poorten op de test machine

is 464 de kerberos poort?

ik dacht dat die ergens op 9xxx zat maar dat kan ik mishebben...

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
you beat me...

powerplay helpdesk bellen? :)

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

Topicstarter
Helpdesk gaat niet werken, onze registratie is nog niet verwerkt.....
In de bijgeleverde officiele documentatie staat bovenstaande beschreven mbt intellingrn, ik weet alleen niet of het dus mogelijk is om powerplay op dezelfde machine te installeren als de directory server, heeft iemand ervaring met een dergelijke setup met bijv andere software en AD?

Ik heb zo het gevoel dat hij daar wat moeite mee heeft....
want hij doet nu een auth. request op poort 389, dit is dezelfde poort als waar de dir. server op "luisterd" , nu is mijn vraag eigenlijk gaat dit werken voor ldap?

Verwijderd

Laat bericht, maar heb je de Windows 2000 AD wel voor geconfigueerd ? Cognos gebruikt een eigen namespace met daarin zijn eigen structuur. Wordt meegeleverd op de CD...

Verwijderd

Topicstarter
He grappg dat je nog reageert.....:) Heel toevallig was ik ff aan het neuzen op got en kwam mijn eigen post tegen....

Hmm, situatie is inmiddels zo dat ik die netscape omgeving heb draaien op een dedicated server. Dit werkt goed.
Probleem is al met al nog niet opgelost dus.

Toch bedankt voor je reactie!
Pagina: 1