ejabberd - Comments for "Авторизация через LDAP (NTLM) для пользователей user@domain.org без @domain.org" https://www.ejabberd.im/node/4226 en Вопрос снимаю пока. Нашел - https://www.ejabberd.im/node/4226#comment-56549 <p>Вопрос снимаю пока. Нашел - оказалось то, что я искал (прозрачная автиризация клиентов EJABBERD в AD) это GSSAPI, и пока эта функция доступна только в виде патча или в версии 3 альфаX.</p> Thu, 26 Aug 2010 05:28:56 +0000 Timur377 comment 56549 at https://www.ejabberd.im Re: Авторизация через LDAP (NTLM) для пользователей https://www.ejabberd.im/node/4226#comment-56540 <p>Какая-то путаница у вас. Причём тут NTML? ejabberd вообще не умеет NTML без сторонних патчей. Кстати, без "@domain.com" запрещает логиниться не Pandion, а стандарт XMPP.</p> <p>PS. Лог мне ни о чём не говорит.<br /> PPS. Я до сих пор не понимаю суть вопроса: у вас проблема с NTML, с доменной частью или с пандионом?</p> Wed, 25 Aug 2010 16:11:09 +0000 zinid comment 56540 at https://www.ejabberd.im спасибо, учту этот момент... https://www.ejabberd.im/node/4226#comment-56538 <p>спасибо, учту этот момент... вообще странная вещь происходить: когда по NTLM хочу заставить ходить pandion - такое ощущение что Pandion не отправляет серверу данных об учетке.... </p> <p>законнектиться с jid вида "user" без "@domain" нет возможности из pandion - требует указания доменного имени... поэтому вопрос наверное нужно сформулировать так - как заставить Pandion ходить в ejabberd через ntlm без интерактивного ввода пароля.</p> <p>вот что пишется в логах.... это вообще о чем говорит?</p> <p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br /> I(&lt;0.200.0&gt;:ejabberd_listener:112) : (#Port&lt;0.523&gt;) Accepted connection {{10,20,3<br /> 0,39},55354} -&gt; {{10,20,40,3},5222}</p> <p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br /> D(&lt;0.537.0&gt;:ejabberd_receiver:297) : Received XML on stream = "&lt;?xml version=\"1.<br /> 0\"?&gt;"</p> <p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br /> D(&lt;0.537.0&gt;:ejabberd_receiver:297) : Received XML on stream = ""</p> <p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br /> D(&lt;0.538.0&gt;:ejabberd_c2s:1352) : Send XML on stream = "&lt;?xml version='1.0'?&gt;"</p> <p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br /> D(&lt;0.538.0&gt;:ejabberd_c2s:1352) : Send XML on stream = "PLAIN"</p> <p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br /> D(&lt;0.537.0&gt;:ejabberd_receiver:297) : Received XML on stream = ""</p> <p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br /> D(&lt;0.537.0&gt;:shaper:61) : State: {maxrate,1000,0,1282734687206188}, Size=49<br /> M=24.5, I=2.168</p> <p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br /> D(&lt;0.537.0&gt;:ejabberd_receiver:297) : Received XML on stream = ""</p> <p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br /> D(&lt;0.537.0&gt;:shaper:61) : State: {maxrate,1000,973.0717292874732,<br /> 1282734687231366}, Size=16<br /> M=15.580445544554458, I=1.904</p> <p>=INFO REPORT==== 2010-08-25 15:11:27 ===<br /> D(&lt;0.538.0&gt;:ejabberd_c2s:1352) : Send XML on stream = ""</p> <p>=ERROR REPORT==== 2010-08-25 15:11:51 ===<br /> W(&lt;0.374.0&gt;:eldap:564) : LDAP server closed the connection: 10.20.20.3:389<br /> In State: active</p> <p>=INFO REPORT==== 2010-08-25 15:11:51 ===<br /> I(&lt;0.374.0&gt;:eldap:897) : LDAP connection on 10.20.20.3:389</p> <p>=INFO REPORT==== 2010-08-25 15:11:51 ===<br /> D(&lt;0.374.0&gt;:eldap:941) : Bind Request Message:{'LDAPMessage',26,<br /> {bindRequest,<br /> {'BindRequest',3,<br /> "CN=jabber,CN=Users,DC=ladomain,D<br /> C=org",<br /> {simple,"SECRET123"}}},<br /> asn1_NOVALUE}</p> <p>=INFO REPORT==== 2010-08-25 15:30:22 ===<br /> D(&lt;0.204.0&gt;:eldap:941) : Bind Request Message:{'LDAPMessage',28,<br /> {bindRequest,<br /> {'BindRequest',3,<br /> "CN=jabber,CN=Users,DC=ladomain,DC=org",<br /> {simple,"SECRET123"}}},<br /> asn1_NOVALUE}</p> <p>=INFO REPORT==== 2010-08-25 15:30:22 ===<br /> D(&lt;0.204.0&gt;:eldap:794) : {'LDAPMessage',28,<br /> {bindResponse,<br /> {'BindResponse',success,[],[],asn1_NOVALUE,<br /> asn1_NOVALUE}},<br /> asn1_NOVALUE}</p> Wed, 25 Aug 2010 11:37:44 +0000 Timur377 comment 56538 at https://www.ejabberd.im Re: Авторизация через LDAP (NTLM) для пользователей https://www.ejabberd.im/node/4226#comment-56535 <p>Ну убери "@domain.org" в ldap_uids. Если не помогает, то я тогда не понял твою проблему.</p> Tue, 24 Aug 2010 15:04:20 +0000 zinid comment 56535 at https://www.ejabberd.im