JMD a écrit :

> | Nous avons du faire une modification au niveau de l'authentification
> | ldap (login.php) retiré les tests infructueux pour ne laisser que
> | celle qui s'authentifie aux contrôleurs de domaine (AD). Certains
> | de ces tests bloquait quand un des contrôleur de domaine était down
> | ou inatteignable. Un de mes collègue a même fait un lien avec OCS
> | un peu en même temps que vous, surement pas aussi bien, mais qui
> | fonctionne. On va surement évaluer le plugin OCS de GLPI
> | prochainement.
>
> Vous pouvez nous envoyer les résultats de vos modifications, nous les
> integrerons si elles correspondent à des besoins génériques.


Voilà plus de détails:
j'ai constaté des lenteurs allant jusqu'au timeout quand
un des contrôleur de domaine est arrêté ou injoiniable.
Nous utilisons LDAPS sur les contôleurs de domaine win
serveur 2003 en active directory qui sont explosés dans
le réseau sur les différents sites. Au moment de la
requête, il arrive parfois qu'il demande justement à celui
qui est absant. Parfois il arrive à faire un retry sur un
autre serveur, parfois, si c'est trop lent, il passe au test
suivant.
Voici la solution qu'on a trouvé après avoir "sniffé" sur
la connexion réseau:

Modifier login.php et enlever tout les tests qui ne
correspondent pas à l'authentification LDAP(S). Je joins
le fichier login_php_diff.txt

Une fois fait, plus aucun problème d'authentification.

Bon week-end... :-)
--
Dominique Muller        Tel: +4132 930 14 02 [int. (8)1402]
Service informatique    E-mail: [EMAIL PROTECTED]
Haute Ecole Arc         Hôtel-de-Ville 7 - CH-2400 Le Locle
Web site:               http://www.he-arc.ch


Reply via email to