Страница 1 из 1

Проблема с авторизацией в домене, если авторизоваться по связке логин+пароль+домен

СообщениеДобавлено: Пн дек 06, 2021 8:30 am
MegaMAK
Сервер установлен на контроллере домена. У всех пользователей настроена прозрачная авторизация AD. Всё работает. Но если пользователь пытается авторизироваться с компьютера, который не в доме не или через мобильное приложение, то выдаёт ошибку 92. Если в настройках пользователя ставлю AD обычная авторизация - тоже ошибка. Только пользователь с обычной авторизацией подключается

Re: Проблема с авторизацией в домене

СообщениеДобавлено: Пн дек 06, 2021 9:14 am
MegaMAK
В логе при подключении через android появляется
[err 06:12:2021 10:11:35]: WebSocket disconnected! e with unknown MID: s

Re: Проблема с авторизацией в домене

СообщениеДобавлено: Пн дек 06, 2021 11:06 am
Алексей Пикуров
Здравствуйте.

Ошибка №92, справка.

Покажите, как именно вы авторизовываетесь с Windows-приложения, скриншот.

Re: Проблема с авторизацией в домене

СообщениеДобавлено: Пн дек 06, 2021 11:15 am
MegaMAK
2021-12-06_12-10-33.jpg
2021-12-06_12-10-33.jpg
2021-12-06_12-10-33.jpg

Re: Проблема с авторизацией в домене

СообщениеДобавлено: Пн дек 06, 2021 11:17 am
Алексей Пикуров
Хорошо. Теперь скрин из админки, раздел "Пользователи", "Синхронизация".

Re: Проблема с авторизацией в домене

СообщениеДобавлено: Пн дек 06, 2021 11:19 am
MegaMAK
Синхронизацию не удалось сделать. Импорт пользователей делал через файл

Re: Проблема с авторизацией в домене

СообщениеДобавлено: Пн дек 06, 2021 11:21 am
Алексей Пикуров
В таком случае логин работать не будет, потому что у вас нет коннекта с доменом по LDAP и сервер не может проверить существование вашего пользователя в домене.

Синхронизацию не удалось сделать.

Почему? Достаточно сделать импорт пользователей из домена по LDAP. Что вас остановило на этом этапе?

Re: Проблема с авторизацией в домене

СообщениеДобавлено: Ср дек 08, 2021 2:36 pm
Алексей Пикуров
Получилось зацепиться к вашему домену через LDAP?

Re: Проблема с авторизацией в домене

СообщениеДобавлено: Ср дек 08, 2021 3:15 pm
MegaMAK
Да. Оказалось, что не смотря на то, что AD LDS был настроен на 50000 порт, но подключение по LDAP происходит все равно по 389 порту. Пока все работает. Продолжаем тестирование

Re: Проблема с авторизацией в домене

СообщениеДобавлено: Ср дек 08, 2021 3:23 pm
Алексей Пикуров
Ок, тогда переношу тему в вопросы.