Bug 51651

Summary: Проблемы с идентификацией групп с помощью OpenLDAP в veyon
Product: Branch p10 Reporter: Vladislav Glinkin <glinkinvd>
Component: veyonAssignee: Egor Ignatov <egori>
Status: NEW --- QA Contact: qa-p10 <qa-p10>
Severity: normal    
Priority: P5    
Version: не указана   
Hardware: x86_64   
OS: Linux   

Description Vladislav Glinkin 2024-10-07 14:23:10 MSK
Системы:
- Server 10.2
- Workstation 10.2

Версии пакетов:
veyon-4.8.3-alt2.x86_64
openldap-common-2.4.59-alt1.p10.2.noarch
openldap-clients-2.4.59-alt1.p10.2.x86_64

Предусловия:
Домен FreeIPA, 2 клиентских машины, 2 учетных записи (teacher, student)

Шаги воспроизведения:
1) Запустить Veyon Configurator
2) Выполнить настройку
Вкладка Основные настройки
- LDAP сервер: указать IP адрес сервера домена
- Регистрационные данные привязки: uid=admin,cn=users,cn=accounts,dc=freeipa,dc=testdomain
- Пароль привязки: пароль администратора домена
- Фиксированный корневой DN: dc=freeipa,dc=testdomain

Вкладка Настройки среды
- Дерево пользователей: cn=users,cn=accounts
- Дерево групп: cn=groups,cn=accounts
- Дерево компьютеров: cn=computers,cn=accounts
- Атрибут имени пользователя для входа: uid
- Атрибут членства в группе: member

Вкладка Расширенные настройки
- Настроенный атрибут для имени пользователя для входа или имени хоста компьютера (OpenLDAP)

3) Перейти на вкладку "Тестирование интеграции"
4) Выполнить тест "Список всех групп пользователя"

Фактический результат:
Не удалось выполнить опрос для одного группы пользователя. Пожалуйста, проверьте параметр(ы) "Атрибут имени пользователя для входа" и "Атрибут членства в группе", или укажите имя имеющегося обьекта.

Ожидаемый результат:
Корректное выполнение теста интеграции.

Дополнительно:
Из-за данной ошибки не работает контроль доступа по группам домена.
Если для идентификации участников группы использовать "Уникальное имя (Samba/AD)", то интеграционный тест проходит успешно -> контроль доступа по группам домена работает.
Проверка на sisyphus блокируется из-за https://bugzilla.altlinux.org/51649