Tengo instalada la versión 3.5.0.
Tengo bien configurado el módulo LDAP. En la parte de creación de usuarios, cargo el grupo del directorio activo que he seleccionado en el filtro, y elijo al miembro que quiero crear en Dolibarr.
El problema viene cuando indico a Dolibarr que quiero que la autenticación sea a través de LDAP (lo pongo en el conf.php).
1) Si el usuario pone usuario + contraseña correcta de directorio activo -> el usuario entra
2) Si el usuario pone usuario + contraseña incorrecta de directorio activo -> el usuario no entra
3) Si el usuario pone usuario + contraseña en blanco -> el usuario entra
El caso 3 es el gran problema. ¿Cómo hacer que cuando el usuario ponga contraseña en blanco tampoco le deje entrar?
Gracias de antemano.
Error en Validación contra LDAP(contraseña vacía)
Hola!!
la version 3.5 es una version beta, aun no es estable, aunque se supone que se lanzará la versión estable este mes.
Si en la estable persiste, notificalo y algun desarrollador informara del bug.
un saludo.
la version 3.5 es una version beta, aun no es estable, aunque se supone que se lanzará la versión estable este mes.
Si en la estable persiste, notificalo y algun desarrollador informara del bug.
un saludo.
Un saludo
ludini
ludini
También me ocurre en la 3.4.1.
He estado googleando y me encontrado que también la pasa a otra persona, pero nadie le ha dado una solución.
Esta es su consulta inicial de hace 1 año y 4 meses (ir al final del todo):
http://www.dolibarr.org/forum/527-bugs- ... k-password
Esta es de hace 3 meses:
http://www.dolibarr.org/forum/527-bugs- ... blem#23597
Me resulta extraño que nadie haga validación de usuarios contra directorio activo y haya probado a entrar con contraseña en blanco...
He estado googleando y me encontrado que también la pasa a otra persona, pero nadie le ha dado una solución.
Esta es su consulta inicial de hace 1 año y 4 meses (ir al final del todo):
http://www.dolibarr.org/forum/527-bugs- ... k-password
Esta es de hace 3 meses:
http://www.dolibarr.org/forum/527-bugs- ... blem#23597
Me resulta extraño que nadie haga validación de usuarios contra directorio activo y haya probado a entrar con contraseña en blanco...
Si tu empresa tiene una política de caducidad de contraseñas de 6 meses (por ejemplo) para todos los usuarios del dominio, significa que cada 6 meses todos deben cambiar su contraseña por una nueva.
Si haces que Dolibarr valide contra ldap (o directorio activo, si es bajo windows), hace que los sucesivos cambios de contraseña de los usuarios no afecten a Dolibarr.
Si prefieres usar una contraseña sólo para Dolibarr, y que ésta no cambie, puede valerte la validación "sólo Dolibarr", aunque me parece una opción menos elegante y, sobre todo, menos segura.
Si haces que Dolibarr valide contra ldap (o directorio activo, si es bajo windows), hace que los sucesivos cambios de contraseña de los usuarios no afecten a Dolibarr.
Si prefieres usar una contraseña sólo para Dolibarr, y que ésta no cambie, puede valerte la validación "sólo Dolibarr", aunque me parece una opción menos elegante y, sobre todo, menos segura.
Entiendo, se usa el LDAP para verificar usuario y clave, en vez de usar la
base de Dolibarr.
Entiendo entonces que tu problema se presenta al tener un cliente Windows aislado,
es decir sin haber ingresado a un dominio, y que quiere usar Dolibarr,
es esto correcto ?
base de Dolibarr.
Entiendo entonces que tu problema se presenta al tener un cliente Windows aislado,
es decir sin haber ingresado a un dominio, y que quiere usar Dolibarr,
es esto correcto ?
Todos los PC de los usuarios y el servidor donde corre Dolibarr están en el dominio de la empresa.
Cada usuario se loga en su PC con su usuario/contraseña del dominio.
Yo cargo en Dolibarr los usuarios del dominio que quiero que accedan a Dolibarr.
1) Si el usuario pone usuario + contraseña correcta de directorio activo -> el usuario entra
2) Si el usuario pone usuario + contraseña incorrecta de directorio activo -> el usuario no entra
3) Si el usuario pone usuario + contraseña en blanco -> el usuario entra
El caso 3 es el gran problema. ¿Cómo hacer que cuando el usuario ponga contraseña en blanco tampoco le deje entrar?
Cada usuario se loga en su PC con su usuario/contraseña del dominio.
Yo cargo en Dolibarr los usuarios del dominio que quiero que accedan a Dolibarr.
1) Si el usuario pone usuario + contraseña correcta de directorio activo -> el usuario entra
2) Si el usuario pone usuario + contraseña incorrecta de directorio activo -> el usuario no entra
3) Si el usuario pone usuario + contraseña en blanco -> el usuario entra
El caso 3 es el gran problema. ¿Cómo hacer que cuando el usuario ponga contraseña en blanco tampoco le deje entrar?
Entonces, estas usando una doble forma de seguridad, primero tiene que
loguearse en el dominio , con usuario y clave del dominio, con el windows,
y una vez dentro, dederia ingresar nuevamente el mismo usuario y la misma clave
para ingresar a Dolibarr, es esto correcto ?
loguearse en el dominio , con usuario y clave del dominio, con el windows,
y una vez dentro, dederia ingresar nuevamente el mismo usuario y la misma clave
para ingresar a Dolibarr, es esto correcto ?
Correcto.
De todas formas, Dolibarr se ofrece vía web no sólo a los usuarios que estén en los PC de su puesto de trabajo, sino también al exterior, para que un trabajador pueda acceder desde su casa vía web, por ejemplo.
Por ello, con usuario/contraseña del dominio es suficiente para poder entrar a Dolibarr desde cualquier lugar del planeta donde se tenga un navegador web.
Lo que me trae de cabeza es el hecho de que poniendo el usuario con contraseña vacía, Dolibarr permita entrar...
No veo como solucionarlo...
De todas formas, Dolibarr se ofrece vía web no sólo a los usuarios que estén en los PC de su puesto de trabajo, sino también al exterior, para que un trabajador pueda acceder desde su casa vía web, por ejemplo.
Por ello, con usuario/contraseña del dominio es suficiente para poder entrar a Dolibarr desde cualquier lugar del planeta donde se tenga un navegador web.
Lo que me trae de cabeza es el hecho de que poniendo el usuario con contraseña vacía, Dolibarr permita entrar...
No veo como solucionarlo...

