Bug 51651 - Проблемы с идентификацией групп с помощью OpenLDAP в veyon
Summary: Проблемы с идентификацией групп с помощью OpenLDAP в veyon
Status: NEW
Alias: None
Product: Branch p10
Classification: Unclassified
Component: veyon (show other bugs)
Version: не указана
Hardware: x86_64 Linux
: P5 normal
Assignee: Egor Ignatov
QA Contact: qa-p10@altlinux.org
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2024-10-07 14:23 MSK by Vladislav Glinkin
Modified: 2024-10-07 14:23 MSK (History)
0 users

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Vladislav Glinkin 2024-10-07 14:23:10 MSK
Системы:
- Server 10.2
- Workstation 10.2

Версии пакетов:
veyon-4.8.3-alt2.x86_64
openldap-common-2.4.59-alt1.p10.2.noarch
openldap-clients-2.4.59-alt1.p10.2.x86_64

Предусловия:
Домен FreeIPA, 2 клиентских машины, 2 учетных записи (teacher, student)

Шаги воспроизведения:
1) Запустить Veyon Configurator
2) Выполнить настройку
Вкладка Основные настройки
- LDAP сервер: указать IP адрес сервера домена
- Регистрационные данные привязки: uid=admin,cn=users,cn=accounts,dc=freeipa,dc=testdomain
- Пароль привязки: пароль администратора домена
- Фиксированный корневой DN: dc=freeipa,dc=testdomain

Вкладка Настройки среды
- Дерево пользователей: cn=users,cn=accounts
- Дерево групп: cn=groups,cn=accounts
- Дерево компьютеров: cn=computers,cn=accounts
- Атрибут имени пользователя для входа: uid
- Атрибут членства в группе: member

Вкладка Расширенные настройки
- Настроенный атрибут для имени пользователя для входа или имени хоста компьютера (OpenLDAP)

3) Перейти на вкладку "Тестирование интеграции"
4) Выполнить тест "Список всех групп пользователя"

Фактический результат:
Не удалось выполнить опрос для одного группы пользователя. Пожалуйста, проверьте параметр(ы) "Атрибут имени пользователя для входа" и "Атрибут членства в группе", или укажите имя имеющегося обьекта.

Ожидаемый результат:
Корректное выполнение теста интеграции.

Дополнительно:
Из-за данной ошибки не работает контроль доступа по группам домена.
Если для идентификации участников группы использовать "Уникальное имя (Samba/AD)", то интеграционный тест проходит успешно -> контроль доступа по группам домена работает.
Проверка на sisyphus блокируется из-за https://bugzilla.altlinux.org/51649