ejabberd - Comments for "Авторизация через LDAP (NTLM) для пользователей user@domain.org без @domain.org"
https://www.ejabberd.im/node/4226
enВопрос снимаю пока. Нашел -
https://www.ejabberd.im/node/4226#comment-56549
<p>Вопрос снимаю пока. Нашел - оказалось то, что я искал (прозрачная автиризация клиентов EJABBERD в AD) это GSSAPI, и пока эта функция доступна только в виде патча или в версии 3 альфаX.</p>
Thu, 26 Aug 2010 05:28:56 +0000Timur377comment 56549 at https://www.ejabberd.imRe: Авторизация через LDAP (NTLM) для пользователей
https://www.ejabberd.im/node/4226#comment-56540
<p>Какая-то путаница у вас. Причём тут NTML? ejabberd вообще не умеет NTML без сторонних патчей. Кстати, без "@domain.com" запрещает логиниться не Pandion, а стандарт XMPP.</p>
<p>PS. Лог мне ни о чём не говорит.<br />
PPS. Я до сих пор не понимаю суть вопроса: у вас проблема с NTML, с доменной частью или с пандионом?</p>
Wed, 25 Aug 2010 16:11:09 +0000zinidcomment 56540 at https://www.ejabberd.imспасибо, учту этот момент...
https://www.ejabberd.im/node/4226#comment-56538
<p>спасибо, учту этот момент... вообще странная вещь происходить: когда по NTLM хочу заставить ходить pandion - такое ощущение что Pandion не отправляет серверу данных об учетке.... </p>
<p>законнектиться с jid вида "user" без "@domain" нет возможности из pandion - требует указания доменного имени... поэтому вопрос наверное нужно сформулировать так - как заставить Pandion ходить в ejabberd через ntlm без интерактивного ввода пароля.</p>
<p>вот что пишется в логах.... это вообще о чем говорит?</p>
<p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br />
I(<0.200.0>:ejabberd_listener:112) : (#Port<0.523>) Accepted connection {{10,20,3<br />
0,39},55354} -> {{10,20,40,3},5222}</p>
<p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br />
D(<0.537.0>:ejabberd_receiver:297) : Received XML on stream = "<?xml version=\"1.<br />
0\"?>"</p>
<p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br />
D(<0.537.0>:ejabberd_receiver:297) : Received XML on stream = ""</p>
<p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br />
D(<0.538.0>:ejabberd_c2s:1352) : Send XML on stream = "<?xml version='1.0'?>"</p>
<p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br />
D(<0.538.0>:ejabberd_c2s:1352) : Send XML on stream = "PLAIN"</p>
<p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br />
D(<0.537.0>:ejabberd_receiver:297) : Received XML on stream = ""</p>
<p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br />
D(<0.537.0>:shaper:61) : State: {maxrate,1000,0,1282734687206188}, Size=49<br />
M=24.5, I=2.168</p>
<p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br />
D(<0.537.0>:ejabberd_receiver:297) : Received XML on stream = ""</p>
<p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br />
D(<0.537.0>:shaper:61) : State: {maxrate,1000,973.0717292874732,<br />
1282734687231366}, Size=16<br />
M=15.580445544554458, I=1.904</p>
<p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br />
D(<0.538.0>:ejabberd_c2s:1352) : Send XML on stream = ""</p>
<p>=ERROR REPORT==== 2010-08-25 15:11:51 ===<br />
W(<0.374.0>:eldap:564) : LDAP server closed the connection: 10.20.20.3:389<br />
In State: active</p>
<p>=INFO REPORT==== 2010-08-25 15:11:51 ===<br />
I(<0.374.0>:eldap:897) : LDAP connection on 10.20.20.3:389</p>
<p>=INFO REPORT==== 2010-08-25 15:11:51 ===<br />
D(<0.374.0>:eldap:941) : Bind Request Message:{'LDAPMessage',26,<br />
{bindRequest,<br />
{'BindRequest',3,<br />
"CN=jabber,CN=Users,DC=ladomain,D<br />
C=org",<br />
{simple,"SECRET123"}}},<br />
asn1_NOVALUE}</p>
<p>=INFO REPORT==== 2010-08-25 15:30:22 ===<br />
D(<0.204.0>:eldap:941) : Bind Request Message:{'LDAPMessage',28,<br />
{bindRequest,<br />
{'BindRequest',3,<br />
"CN=jabber,CN=Users,DC=ladomain,DC=org",<br />
{simple,"SECRET123"}}},<br />
asn1_NOVALUE}</p>
<p>=INFO REPORT==== 2010-08-25 15:30:22 ===<br />
D(<0.204.0>:eldap:794) : {'LDAPMessage',28,<br />
{bindResponse,<br />
{'BindResponse',success,[],[],asn1_NOVALUE,<br />
asn1_NOVALUE}},<br />
asn1_NOVALUE}</p>
Wed, 25 Aug 2010 11:37:44 +0000Timur377comment 56538 at https://www.ejabberd.imRe: Авторизация через LDAP (NTLM) для пользователей
https://www.ejabberd.im/node/4226#comment-56535
<p>Ну убери "@domain.org" в ldap_uids. Если не помогает, то я тогда не понял твою проблему.</p>
Tue, 24 Aug 2010 15:04:20 +0000zinidcomment 56535 at https://www.ejabberd.im