Bienvenido a los foros %s

Foro comunidad hispana Dolibarr

Identificarse Registrarse

Error en Validación contra LDAP(contraseña vacía)

Si cree que ha encontrado un error en una versión estable, siéntase libre de comunicarlo aquí, indicando la versión.
drizzt
Novato
Mensajes: 11
Registrado: Vie, 17/01/2014, 11:37

Error en Validación contra LDAP(contraseña vacía)

Mensaje por drizzt »

Tengo instalada la versión 3.5.0.

Tengo bien configurado el módulo LDAP. En la parte de creación de usuarios, cargo el grupo del directorio activo que he seleccionado en el filtro, y elijo al miembro que quiero crear en Dolibarr.

El problema viene cuando indico a Dolibarr que quiero que la autenticación sea a través de LDAP (lo pongo en el conf.php).

1) Si el usuario pone usuario + contraseña correcta de directorio activo -> el usuario entra
2) Si el usuario pone usuario + contraseña incorrecta de directorio activo -> el usuario no entra
3) Si el usuario pone usuario + contraseña en blanco -> el usuario entra

El caso 3 es el gran problema. ¿Cómo hacer que cuando el usuario ponga contraseña en blanco tampoco le deje entrar?

Gracias de antemano.

ludini
Almirante
Mensajes: 346
Registrado: Jue, 23/08/2012, 19:57
Ubicación: Murcia

Mensaje por ludini »

Hola!!

la version 3.5 es una version beta, aun no es estable, aunque se supone que se lanzará la versión estable este mes.

Si en la estable persiste, notificalo y algun desarrollador informara del bug.

un saludo.
Un saludo
ludini

drizzt
Novato
Mensajes: 11
Registrado: Vie, 17/01/2014, 11:37

Mensaje por drizzt »

También me ocurre en la 3.4.1.

He estado googleando y me encontrado que también la pasa a otra persona, pero nadie le ha dado una solución.

Esta es su consulta inicial de hace 1 año y 4 meses (ir al final del todo):
http://www.dolibarr.org/forum/527-bugs- ... k-password


Esta es de hace 3 meses:
http://www.dolibarr.org/forum/527-bugs- ... blem#23597

Me resulta extraño que nadie haga validación de usuarios contra directorio activo y haya probado a entrar con contraseña en blanco...

ludini
Almirante
Mensajes: 346
Registrado: Jue, 23/08/2012, 19:57
Ubicación: Murcia

Mensaje por ludini »

hola, echale un ojo al bugtracker del proyecto, en doliforge.org, igual esta dado de alta y aun no le han dado solucion...

un saludo.
Un saludo
ludini

Avatar de Usuario
aduart
Yoda
Mensajes: 1086
Registrado: Mié, 06/06/2012, 19:37

Mensaje por aduart »

Hola drizzt,

Si no es molestia, quería que me expliques cual es la operatoria que te
permite el LDAP, comparado con el modelo tradicional de usuario y clave
interno a Dolibarr.

Gracias y saludos,
Eduardo.

drizzt
Novato
Mensajes: 11
Registrado: Vie, 17/01/2014, 11:37

Mensaje por drizzt »

Si tu empresa tiene una política de caducidad de contraseñas de 6 meses (por ejemplo) para todos los usuarios del dominio, significa que cada 6 meses todos deben cambiar su contraseña por una nueva.

Si haces que Dolibarr valide contra ldap (o directorio activo, si es bajo windows), hace que los sucesivos cambios de contraseña de los usuarios no afecten a Dolibarr.

Si prefieres usar una contraseña sólo para Dolibarr, y que ésta no cambie, puede valerte la validación "sólo Dolibarr", aunque me parece una opción menos elegante y, sobre todo, menos segura.

Avatar de Usuario
aduart
Yoda
Mensajes: 1086
Registrado: Mié, 06/06/2012, 19:37

Mensaje por aduart »

Entiendo, se usa el LDAP para verificar usuario y clave, en vez de usar la
base de Dolibarr.

Entiendo entonces que tu problema se presenta al tener un cliente Windows aislado,
es decir sin haber ingresado a un dominio, y que quiere usar Dolibarr,
es esto correcto ?

drizzt
Novato
Mensajes: 11
Registrado: Vie, 17/01/2014, 11:37

Mensaje por drizzt »

Todos los PC de los usuarios y el servidor donde corre Dolibarr están en el dominio de la empresa.

Cada usuario se loga en su PC con su usuario/contraseña del dominio.

Yo cargo en Dolibarr los usuarios del dominio que quiero que accedan a Dolibarr.

1) Si el usuario pone usuario + contraseña correcta de directorio activo -> el usuario entra
2) Si el usuario pone usuario + contraseña incorrecta de directorio activo -> el usuario no entra
3) Si el usuario pone usuario + contraseña en blanco -> el usuario entra

El caso 3 es el gran problema. ¿Cómo hacer que cuando el usuario ponga contraseña en blanco tampoco le deje entrar?

Avatar de Usuario
aduart
Yoda
Mensajes: 1086
Registrado: Mié, 06/06/2012, 19:37

Mensaje por aduart »

Entonces, estas usando una doble forma de seguridad, primero tiene que
loguearse en el dominio , con usuario y clave del dominio, con el windows,
y una vez dentro, dederia ingresar nuevamente el mismo usuario y la misma clave
para ingresar a Dolibarr, es esto correcto ?

drizzt
Novato
Mensajes: 11
Registrado: Vie, 17/01/2014, 11:37

Mensaje por drizzt »

Correcto.

De todas formas, Dolibarr se ofrece vía web no sólo a los usuarios que estén en los PC de su puesto de trabajo, sino también al exterior, para que un trabajador pueda acceder desde su casa vía web, por ejemplo.

Por ello, con usuario/contraseña del dominio es suficiente para poder entrar a Dolibarr desde cualquier lugar del planeta donde se tenga un navegador web.

Lo que me trae de cabeza es el hecho de que poniendo el usuario con contraseña vacía, Dolibarr permita entrar...

No veo como solucionarlo...