JeromeDevome / GRR

GRR Officiel - Copyright Team DEVOME
https://grr.devome.com
GNU General Public License v2.0
81 stars 51 forks source link

Authentification APACHE et serveur LDAP #250

Closed ericlemeur closed 1 year ago

ericlemeur commented 1 year ago

Bonjour, Bug ou problème de configuration ? Version 3.5.0 A la connexion d'un nouvel utilisateur, nous souhaitons récupérer des informations (nom, prénom et surtout email) d'un nouvel utilisateur authentifié via un serveur APACHE (authentification Kerberos) Nous avons configuré un serveur LDAP pour interroger Active Directory : GRR valide la connexion au LDAP Cependant, GRR ne réussit pas à récupérer ces informations, en fait il n'interroge même pas le serveur LDAP.

Dans, include/session.inc.php, la fonction "grr_opensession" (à la ligne 200) pourrait faire ce travail mais seule l'authentification CAS est prise en compte. en modifiant la ligne 200 comme suit, cela fonctionne correctement : else if ((Settings::get("ldap_statut") != '') && (@function_exists("ldap_connect")) && (@file_exists("include/config_ldap.inc.php")) && ($_user_ext_authentifie == 'cas' or $_user_ext_authentifie == 'apache'))

Qu'en pensez-vous ?

Merci pour votre aide,

Eric Le Meur CCI Nantes St-Nazaire

JeromeDevome commented 1 year ago

Le patch est intégré dans la 4.0.2 par @ynaessens .

Merci pour le signalement.