• Aktuell
    • Tags
    • Beliebt
    • Benutzer
    • Gruppen
    • Suche
    • Registrieren
    • Anmelden

    Nextcloud LDAP Integration Probleme bei der Anmeldung

    Fragen
    2
    8
    563
    Lade mehr Beiträge
    • Älteste zuerst
    • Neuste zuerst
    • Meiste Stimmen
    Antworten
    • In einem neuen Thema antworten
    Anmelden zum Antworten
    Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
    • D
      daen24
      zuletzt editiert von daen24

      Hallo zusammen,
      nach einigem Zeitaufwand haben ich den Docker LDAP Server am laufen.

      In Nextcloud habe ich in den Administrationseinstellungen den LDAP Server eingetragen und es werden auch 123 Personen abgerufen (Damit das funktioniert musste ich dem LDAP User noch weitere Rechte zusätzlich zu den in der Dokumentation angegebenen zuweisen)

      Nextcloud Screenshot LDAP APP:
      01919dbe-98e1-460d-8304-97709312443a-image.png

      Wenn ich mich nun mit einem Churchtools Benutzer bei Nextcloud anmelden möchte funktioniert dies allerdings nicht 😞
      Es kommt die Fehlermeldung "Falscher Benutzername oder Passwort."

      Im Docker Log (Debug ist aktiv) sehe ich folgende Meldungen:
      f547957d-c339-4656-9345-f56ca287f3fb-image.png

      Meine Fragen:

      • Hat jemand eine Idee warum es nicht funktioniert
      • Ist es korrekt, dass im Log zu sehen ist, dass die in Nextcloud eingegebene Email-Adresse (Benutzername) in Churchtools über die UID gesucht wird?
      churcholutionC 1 Antwort Letzte Antwort Antworten Zitieren 0
      • churcholutionC
        churcholution @daen24
        zuletzt editiert von

        @daen24 Hast du die Konfiguration gemäss dieser Dokumentation vorgenommen, insbesondere auch die Einstellungen unter Fortgeschritten und Experte?
        https://hilfe.church.tools/wiki/0/Anbindung von Nextcloud an den ChurchTools-Login?search=nextcloud

        D 1 Antwort Letzte Antwort Antworten Zitieren 0
        • D
          daen24 @churcholution
          zuletzt editiert von daen24

          @churcholution: Hallo,
          vielen Dank für die schnelle Anwort!
          Ich bin die Einstellungen aus der Hilfe nochmal Stück für Stück durchgegangen und habe auch die Einstellungen unter "Fortgeschritten" und "Experte" verglichen.
          Die Einstellungen sind alle wie in der Anleitung eingestellt!

          Hier nochmal ein Screenshot von der Einstellung im Fenster "Experte":
          6c7d383e-3771-4bb2-81c0-69734124f0bb-image.png

          Interessant ist auch, dass die Email-Adressen von Churchtools im Nextcloud-Reiter "Anmeldeattribute" gefunden werden:
          c7f6aff7-7d98-4453-88da-d31604782c5e-image.png

          Unter Nextcloud -> Aktive Benutzer wird interessanterweise nur ein Benutzer aus Churchtools angezeigt (Ob das anders sein müsste kann ich allerdings nicht einschätzen):
          8e9b15c3-220f-41ef-9627-a1a63df9dcd0-image.png
          Die Churchtools-Gruppen werden in Nextcloud dort aber alle gelistet.

          churcholutionC 1 Antwort Letzte Antwort Antworten Zitieren 0
          • churcholutionC
            churcholution @daen24
            zuletzt editiert von

            @daen24 Unter "Aktive Benutzer" müssten auf jeden Fall alle Benutzer ersichtlich sein.

            Erhältst du auch nur 1 zurück, wenn du die Anzahl Benutzer bei der LDAP-Konfiguration ermittelst? Siehe Screenshot...

            2023-11-03_07-47-38.jpg

            D 1 Antwort Letzte Antwort Antworten Zitieren 0
            • D
              daen24 @churcholution
              zuletzt editiert von daen24

              Hallo @churcholution
              Im Nextcloud LDAP Reiter Benutzer werden alle Benutzer gelistet:
              1a5c825b-a332-459a-9138-7c3fd3382641-image.png

              Unter Nextcloud-> Benutzer wird trotzdem nur ein Benutzer angezeigt 😞

              Wenn man mit dem Befehl
              ldapsearch -H ldap://<<ldapserver>>:1389 -x -w <<PW>> -D cn=root,ou=users,o=<<SUBDOMAIN>> -LLL -b ou=users,o=<<SUBDOMAIN>>
              die Benutzer ausliest, dann fällt auf, dass bei allen Benutzern bei uid: "undefined" steht. Ist das normal?
              4baa931f-23e1-40a2-ba96-6b6864dd1772-image.png

              churcholutionC 1 Antwort Letzte Antwort Antworten Zitieren 0
              • churcholutionC
                churcholution @daen24
                zuletzt editiert von

                @daen24 Sowohl bei uid als auch bei cn sollte eigentlich der Benutzername stehen, wie dieser bei jeder Person in ChurchTools hinterlegt ist. Ist da bei den betreffenden Personen etwas eingetragen?

                D 1 Antwort Letzte Antwort Antworten Zitieren 0
                • D
                  daen24 @churcholution
                  zuletzt editiert von

                  @churcholution Hallo, ich konnte das Problem eingrenzen.
                  Es ist ein Berechtigungsproblem.
                  Ich habe mich bei Einrichten der Zugriffsrechte des LDAP Benutzers an folgende Anleitung gehalten:
                  https://hilfe.church.tools/wiki/0/LDAP-Service
                  ee9feca0-a467-48f9-835b-9e6b7f246391-image.png

                  Die Berechtigungen sind allerdings nicht ausreichend
                  Wenn ich im LDAP Server den Zugriff über einen Churchtools Admin Account einrichte funktioniert die Integration in Nextcloud einwandfrei.

                  churcholutionC 1 Antwort Letzte Antwort Antworten Zitieren 0
                  • churcholutionC
                    churcholution @daen24
                    zuletzt editiert von

                    @daen24 Alles klar. Ich denke, die in der Dokumentation beschriebene Berechtigung betrifft den LDAP Service (Hosting bei ChurchTools). Wenn du den Service selbst über den LDAP Wrapper betreibst, musst du wohl explizite Sichtberechtigung für die Personen geben.

                    1 Antwort Letzte Antwort Antworten Zitieren 0
                    • Erster Beitrag
                      Letzter Beitrag