[Lism-users 251] Re: LISM Administratorについて

Back to archive index

関口薫 sekig****@secio*****
2012年 8月 21日 (火) 17:50:29 JST


米田様

セシオスの関口です。

LISM用のOpenLDAPのslapd.confに以下の設定はありますでしょうか。なければ、追加して再度試してみてください。
allow bind_v2

以上、よろしくお願いいたします。

2012年8月21日 17:03 Kiyomitsu Yoneda <kyone****@kel*****>:
> セシオス 関口 様
>
> 米田と申します。
>
> ご教示をいただき、ありがとうございます。
>
> 確認を行いましたが、設定は正しいようでした。
> 状況については、変わらず内部エラーが発生します。
>
> 1.サービスの確認ですが、LISMサーバのOpenLDAPを9001で
>   ホームページにありますとおり、起動しておりますので、
>   OpenLDAPのログとnetstatでポートを確認しています。
>
> 2.secioss-ini.phpの設定ですが、ポートを9001に書き換えていますが、
>   その他は、同じ内容となっています。
>
>    'ldap' => array(
>        'uri' => 'ldap://localhost:9001',
>        'binddn' => 'cn=Manager,dc=lism,dc=com',
>        'bindpw' => 'secret',
>        'type' => 'LISM'
>    ),
>
>    'secioss' => array(
>        'basedn' => 'dc=lism,dc=com',
>        'suffix' => 'dc=lism,dc=com',
>        'system' => true,
>        'user' => array(
>            'objectdn' => 'ou=People',
>            'id' => 'uid',
>            'objectclass' => array('person', 'inetorgperson'),
>        ),
>    )
>
> OpenLDAPのログに、以下のような歴史的な(古い)プロトコルを使用する代わりに
> v3プロトコルを使用するように記載されていますが、何か関係は、ありませんでしょうか。
>
>> Aug 10 17:43:29 lism3 slapd[24028]: conn=0 op=0 RESULT tag=97 err=2
>> text=historical protocol version requested, use LDAPv3 instead
>> Aug 10 17:43:29 lism3 slapd[24028]: conn=0 op=1 UNBIND
>> Aug 10 17:43:29 lism3 slapd[24028]: conn=0 fd=9 closed
>
>
> PHPは、バージョン5.1.6を使用しています。
>
> 対応方法について、ご教示のほど、よろしくお願いいたします。
>
> 恐れ入りますが、よろしくお願いいたします。
>
> ----- Original Message ----- From: "Kaoru Sekiguchi"
> <sekig****@secio*****>
> To: "Kiyomitsu Yoneda" <kyone****@kel*****>;
> <lism-****@lists*****>
> Sent: Wednesday, August 15, 2012 9:26 PM
> Subject: Re: [Lism-users 248]LISM Administratorについて
>
>
>> 米田様
>>
>> セシオスの関口と申します。
>>
>> 以下の点を確認していただけますでしょうか。
>> 1.LISMのデーモンが起動しているかどうか。
>> 2./usr/share/lismadmin/etc/secioss-ini.phpの以下の箇所の設定が正しいか。
>> 'ldap' => array(
>>    'uri' => 'ldap://localhost:3890',
>>    'binddn' => 'cn=Manager,dc=lism,dc=com',     <-- LISMのbind DN
>>    'bindpw' => 'secret',     <--- LISMのパスワード
>>    'type' => 'LISM'
>> ),
>>
>> 'secioss' => array(
>>    'basedn' => 'dc=lism,dc=com',     <--- LISMのsuffix
>>    'suffix' => 'dc=lism,dc=com',     <--- LISMのsuffix
>>
>> 以上、よろしくお願いいたします。
>>
>> -----Original Message----- From: Kiyomitsu Yoneda
>> Sent: Friday, August 10, 2012 6:09 PM
>> To: lism-****@lists*****
>> Subject: [Lism-users 248]LISM Administratorについて
>>
>> はじめまして、米田と申します。
>>
>> LISMの検証を目的に、SECIOSS社のホームページに公開されています
>> 導入手順に従い、インストールを実施していますが、
>> LISM Administratorで内部エラーが発生してしまいます。
>>
>> URL: http://lism.sourceforge.jp/index.php?LISM%20%C6%B3%C6%FE%CA%FD%CB%A1
>>
>> エラーの発生は、LISM Administratorにログインし、「同期サーバの設定」を
>> クリックすると右側のペインの右上部に「内部エラーが発生しました」と表示さ
>> れます。
>>
>> 環境ですが、以下となります。
>>
>> OS:CentOS5.3
>> LISM: LISM-2.3.12.tar.gz
>> LISM Administrator: lismadmin-2.0.1.gz
>>
>> httpdのエラーログには、以下のように記載されています。
>>
>> [Fri Aug 10 17:43:26 2012] [error] [client 192.168.49.246] PHP Notice:
>> Undefined index: tenantldap in /usr/share/lismadmin/www/header.php on
>> line 31, referer: http://10.3.100.213/lismadmin/
>> [Fri Aug 10 17:43:29 2012] [error] [client 192.168.49.246] PHP Warning:
>> ldap_bind() [<a href='function.ldap-bind'>function.ldap-bind</a>]:
>> Unable to bind to server: Protocol error in
>> /usr/share/lismadmin/app/Secioss_AuthManager.php on line 453, referer:
>> http://10.3.100.213/lismadmin/
>>
>> また、OpenLDAPのログには、以下のように記載されます。
>> Aug 10 17:43:29 lism3 slapd[24028]: conn=0 fd=9 ACCEPT from
>> IP=127.0.0.1:59394 (IP=0.0.0.0:9001)
>> Aug 10 17:43:29 lism3 slapd[24028]: conn=0 op=0 BIND
>> dn="cn=Manager,dc=lism,dc=com" method=128
>> Aug 10 17:43:29 lism3 slapd[24028]: conn=0 op=0 RESULT tag=97 err=2
>> text=historical protocol version requested, use LDAPv3 instead
>> Aug 10 17:43:29 lism3 slapd[24028]: conn=0 op=1 UNBIND
>> Aug 10 17:43:29 lism3 slapd[24028]: conn=0 fd=9 closed
>>
>> 対応方法について、ご存知ありませんでしょうか。
>> ご教示をお願いいたします。
>>
>> 以上、よろしくお願いいたします。
>>
>> _______________________________________________
>> Lism-users mailing list
>> Lism-****@lists*****
>> http://lists.sourceforge.jp/mailman/listinfo/lism-users
>
>



-- 
--------------------------------------------
株式会社セシオス 関口 薫
E-Mail: sekig****@secio*****
URL: http://www.secioss.co.jp




Lism-users メーリングリストの案内
Back to archive index