ejabberd - Comments for "Группы из AD + NTLM аутентификация" https://www.ejabberd.im/node/1367 en Здравствуйте, https://www.ejabberd.im/node/1367#comment-26272 <p>Здравствуйте, может кто нить подскажет, аутентификация из АД проходит нормально, но SharedRoster не отображается в настройках веб интерфейса администратора, сервер с патчем от realloc (<noindex><a href="http://realloc.spb.ru/share/ejabberd112ad.html" title="http://realloc.spb.ru/share/ejabberd112ad.html" rel="nofollow" >http://realloc.spb.ru/share/ejabberd112ad.html</a></noindex>)<br /> модуль вроде как загружается при этом. но общего списка нету, vCard и группу пользователей вытаскивает нормально.</p> Mon, 09 Jul 2007 13:40:18 +0000 Piligrim76 comment 26272 at https://www.ejabberd.im 2007-02-26 : Скоро будет обновление. https://www.ejabberd.im/node/1367#comment-19966 <p>эмм.. гхм, будет?</p> Tue, 19 Jun 2007 13:33:40 +0000 Ashen comment 19966 at https://www.ejabberd.im RE: Скоро будет обновление https://www.ejabberd.im/node/1367#comment-3205 <div class="quote-msg"> <div class="quote-author"><em>xram@jabber.ru</em> wrote:</div> <div class="quote-msg"> <div class="quote-author">Quote:</div> <p>текущие версии 1.1.2 и 1.1.3 могут при установке настраивать запуск службой, но у меня не получилось настроить их на аутентификацию в "ад"... :)</p></div> <p>Это потому что в этих инсталлерах поломан LDAP из-за новой версии эрланга. Скоро будет обновление. Приносим извинения за неудобства :)</p></div> <p>заранее спасибо... ждем...</p> Mon, 26 Feb 2007 11:26:32 +0000 x0r comment 3205 at https://www.ejabberd.im >Но принцип https://www.ejabberd.im/node/1367#comment-3115 <p>&gt;Но принцип везде такой - все видят всех</p> <p>Вот то-то и оно. А нужно иметь возможность показывать группы не всем. Т.е. пользователям группы А совсем необязательно видеть пользователей группы Б. А вот пользователи группы Б должны видеть пользователей группы А. В WildFire такое есть.</p> Wed, 21 Feb 2007 08:52:37 +0000 aliv comment 3115 at https://www.ejabberd.im сорри за оффтоп https://www.ejabberd.im/node/1367#comment-3108 <div class="quote-msg"> <div class="quote-author"><em>aliv</em> wrote:</div> <p>Миранда мне почему-то не понравилась. Наверное, потому что возможностей у нее чересчур много - перегружена малость.</p></div> <p>Если из стандартной поставки откусить ненужные протоколы (Yahoo, AIM, MSN, etc.) с их иконпаками - то объем всей сборки получится метра 2-3, абсолютно минималистический клиент ИМХО. Сам пользую ткаббер и пси, но для юзеров на работе - самое то.</p> Tue, 20 Feb 2007 19:35:35 +0000 d.k.brazz comment 3108 at https://www.ejabberd.im что значит "перенос пользователей + https://www.ejabberd.im/node/1367#comment-3107 <div class="quote-msg"> <div class="quote-author"><em>aliv</em> wrote:</div> <p>В том-то и дело, что просто получить пользователей из домена - это не то. Интересует перенос пользователей + групп с возможностью расшаривать отдельные группы.</p></div> <p>а что значит "перенос пользователей + групп"?<br /> у меня работает связка eJebberd 1.1.1 + mod_shared_roster_ad + mod_vcard_ad + ejabberd_auth_ad (патчи от realloc'a <noindex><a href="http://realloc.spb.ru/share/ejabberdad.html" title="http://realloc.spb.ru/share/ejabberdad.html" rel="nofollow" >http://realloc.spb.ru/share/ejabberdad.html</a></noindex>)<br /> пользователей аутентифицирует по логину/паролю из АД, в ростере отображает только тех кто входит в группу Jabber_Users, распихивает их по группам соответствующим полю "Отдел"("Department")<br /> все вполне красиво<br /> Все то же самое (за исключением распихивания по группам) удалось настроить в 1.1.2 штатными средствами<br /> До нового патча от realloc'a (<noindex><a href="http://realloc.spb.ru/share/ejabberd112ad.html" title="http://realloc.spb.ru/share/ejabberd112ad.html" rel="nofollow" >http://realloc.spb.ru/share/ejabberd112ad.html</a></noindex>) все руки не доходят, но по сути он добавляет в 1.1.2 возможность автоматом распихивать контакты по группам.<br /> Но принцип везде такой - все видят всех</p> Tue, 20 Feb 2007 19:06:33 +0000 d.k.brazz comment 3107 at https://www.ejabberd.im Миранда мне https://www.ejabberd.im/node/1367#comment-3106 <p>Миранда мне почему-то не понравилась. Наверное, потому что возможностей у нее чересчур много - перегружена малость. Насчет создания профиля автоматом - да, вещь очень нужная. Но буду делать свое что-нить для PSI - мне пока что из клиентов он больше всего нравится.</p> Tue, 20 Feb 2007 17:22:27 +0000 aliv comment 3106 at https://www.ejabberd.im NTLM есть в миранде в 0.6.x https://www.ejabberd.im/node/1367#comment-3099 <div class="quote-msg"> <div class="quote-author"><em>aliv</em> wrote:</div> <p>Есть в WildFire, но клиентов, поддерживающих такую фукнцию, практически нет. Я нашел только Pandion. Поэтому с отсутствием данной функции решил смириться. Буду использовать PSI, у него настройки в xml-файле - можно будет написать какую-нить небольшую программку для настройки автоматом.</p></div> <p>В миранде в ветке 0.6.x NTLM уже реализовали, правда потестить все не получается, в той же миранде есть неплохой механизм для создания нового профиля по шаблону autoexec_*.ini, именно так своим юзерам и настраиваю<br /> A вообще интересно - насколько сложно прикрутить NTLM к eJabberd? Будут ли этим заниматься разработчики?</p> Tue, 20 Feb 2007 14:58:30 +0000 d.k.brazz comment 3099 at https://www.ejabberd.im Есть в WildFire, но https://www.ejabberd.im/node/1367#comment-3098 <p>Есть в WildFire, но клиентов, поддерживающих такую фукнцию, практически нет. Я нашел только Pandion. Поэтому с отсутствием данной функции решил смириться. Буду использовать PSI, у него настройки в xml-файле - можно будет написать какую-нить небольшую программку для настройки автоматом.</p> Tue, 20 Feb 2007 14:21:24 +0000 aliv comment 3098 at https://www.ejabberd.im В том-то и дело, https://www.ejabberd.im/node/1367#comment-3097 <p>В том-то и дело, что просто получить пользователей из домена - это не то. Интересует перенос пользователей + групп с возможностью расшаривать отдельные группы. Пока что такую возможность нашел только в WildFire. С отсутствием NTLM аутентификации уже смирился :)</p> Tue, 20 Feb 2007 14:17:31 +0000 aliv comment 3097 at https://www.ejabberd.im NTLM - в eJabberd не поддерживается https://www.ejabberd.im/node/1367#comment-3095 <p>NTLM - в eJabberd не поддерживается, к моему сожалению.<br /> Вроде в WildFire есть, но тоже с костылями</p> Tue, 20 Feb 2007 11:31:06 +0000 d.k.brazz comment 3095 at https://www.ejabberd.im Re: что-то подобное уже есть... https://www.ejabberd.im/node/1367#comment-3094 <div class="quote-msg"> <div class="quote-author">Quote:</div> <p>текущие версии 1.1.2 и 1.1.3 могут при установке настраивать запуск службой, но у меня не получилось настроить их на аутентификацию в "ад"... :)</p></div> <p>Это потому что в этих инсталлерах поломан LDAP из-за новой версии эрланга. Скоро будет обновление. Приносим извинения за неудобства :)</p> Tue, 20 Feb 2007 10:05:08 +0000 xram@jabber.ru comment 3094 at https://www.ejabberd.im что-то подобное уже есть... https://www.ejabberd.im/node/1367#comment-3091 <div class="quote-msg"> <div class="quote-author"><em>aliv</em> wrote:</div> <p>Планируется ли возможность расшаривать группы из AD и аутентифицировать пользователей средствами Windows? Или я просто не нашел данного описания в документации?</p></div> <p>у меня "джаббер" стоит на машине с "вин2к"... запускается службой (но это я делал финты ушами, взяв решения с этого сервера)... в последних версиях запуск службой есть уже из коробки... далее аутентификация настроена на "ад", т.е. пользователь логиниться используя свой логин (до "собачки") из "ад" и пароль из "ад"... вот часть моего "конфига":</p> <p>{auth_method, ldap}.<br /> {ldap_servers, ["*****"]}. List of LDAP servers<br /> {ldap_base, "DC=***,DC=***"}. % Search base of LDAP directory<br /> {ldap_uidattr, "SamAccountName"}. % LDAP attribute that holds user ID<br /> {ldap_rootdn, "***@***.***"}. % LDAP manager<br /> {ldap_password, "***"}. % Password to LDAP manager<br /> {ldap_filter, "(memberOf=CN=Group IM users,OU=Groups,DC=***,DC=***)"}.</p> <p>{mod_vcard_ldap,<br /> [{ldap_vcard_map,<br /> [{"NICKNAME", "%u", []},<br /> {"GIVEN", "%s", ["givenName"]},<br /> {"MIDDLE", "%s", ["initials"]},<br /> {"FAMILY", "%s", ["sn"]},<br /> {"FN", "%s", ["displayName"]},<br /> {"EMAIL", "%s", ["mail"]},<br /> {"ORGNAME", "%s", ["company"]},<br /> {"ORGUNIT", "%s", ["department"]},<br /> {"CTRY", "%s", ["c"]},<br /> {"LOCALITY", "%s", ["l"]},<br /> {"STREET", "%s", ["streetAddress"]},<br /> {"REGION", "%s", ["st"]},<br /> {"PCODE", "%s", ["postalCode"]},<br /> {"TITLE", "%s", ["title"]},<br /> {"URL", "%s", ["wWWHomePage"]},<br /> {"DESC", "%s", ["description"]},<br /> {"TEL", "%s", ["telephoneNumber"]}<br /> ]<br /> },<br /> {ldap_search_fields,<br /> [{"User", "%u"},<br /> {"Name", "givenName"},<br /> {"Family Name", "sn"},<br /> {"Email", "mail"},<br /> {"Company", "company"},<br /> {"Department", "department"},<br /> {"Role", "title"},<br /> {"Description", "description"},<br /> {"Phone", "telephoneNumber"}<br /> ]<br /> },<br /> {ldap_search_reported,<br /> [{"Full Name", "FN"},<br /> {"Nickname", "NICKNAME"},<br /> {"Email", "EMAIL"}<br /> ]<br /> }<br /> ]<br /> }.</p> <p>% Used modules:<br /> {modules,<br /> [<br /> ...<br /> {mod_vcard_ldap, []},<br /> ...<br /> ]}.</p> <p>а теперь начинаются но... у меня работает версия 1.1.2 предыдущего релиза, если можно так сказать... т.е. которая сама при установке не делает запуск службой... текущие версии 1.1.2 и 1.1.3 могут при установке настраивать запуск службой, но у меня не получилось настроить их на аутентификацию в "ад"... :)</p> Tue, 20 Feb 2007 04:43:06 +0000 x0r comment 3091 at https://www.ejabberd.im