iT邦幫忙

0

LimeSurvey LDAP 設定

  • 分享至 

  • xImage

各位前輩你們好
請教LimeSurvey線上問卷平台
使用者需使用AD(Microsoft Active Directory)帳密來登入線上問卷平台
https://ithelp.ithome.com.tw/upload/images/20220908/201322309i3F5cjsbp.png

我已安裝並且啟動AuthLDAP套件
設定如下(隱藏資訊使用xxx代替)
https://ithelp.ithome.com.tw/upload/images/20220908/2013223013GMv5C1iY.png
https://ithelp.ithome.com.tw/upload/images/20220908/20132230yJqbphbVG8.png

設定按照官方文件設定可是出現錯誤訊息...
ErrorLog invalid credentials
https://ithelp.ithome.com.tw/upload/images/20220908/20132230fBE22VYQ8R.png
或是出現
credentials are valid but we failed to create a user

煩請各位強者協助...謝謝

官方文件 Authentication plugins
https://manual.limesurvey.org/Authentication_plugins#Authentication_with_LDAP_and_sAMaccountName_attribute
論壇
https://forums.limesurvey.org/forum/installation-a-update-issues/108056-ad2003-and-limesourvey-login

============分隔線=====================

2022-09-12再測試,目前我登入AD帳號和密碼,我自己和一位同事測試OK
可是其他人還是跳出invalid credentials這個錯誤訊息...

成功畫面
https://ithelp.ithome.com.tw/upload/images/20220912/20132230eJToFAox95.png
https://ithelp.ithome.com.tw/upload/images/20220912/20132230VL6PYu5NcJ.png
失敗畫面
https://ithelp.ithome.com.tw/upload/images/20220912/20132230fCMqfAqejq.png

johnyowoy iT邦新手 5 級 ‧ 2022-09-12 13:55:00 檢舉
後來我修改LimeSurvey AuthLDAP設定值
LDAP server --> ldap://192.168.x.xxx
Port number --> 389
LDAP version --> 選擇LDAPv3
Select how to perform authentication. --> 選擇 Simple bind
Username prefix --> (預設空值)
Username suffic --> @xxx-xxx.com.tw(公司網域信箱)
Attribute to compare to the given login can be uid, cn, mail, ... --> mail
Base DN for the user search operation. Multiple bases may be separated by a semicolon (;) --> dc=xxxx,dc=xx
Check to make default authentication method --> 勾選(代表預設LDAP登入)
Kailis iT邦研究生 1 級 ‧ 2022-09-13 16:53:14 檢舉
我沒用過LimeSurvey, 沒辦法測試,
依我最近建過幾個的系統,ldap 設定, 有遇到過全部資訊都要填入欄位才生效的,
username 可以試看填入 sAMAccountName 之類的 , 另外一般ldap 設定頁面,都有test 功能, 不需要使用者實際key 帳密才能驗證, 還有一點就是可能ldap 設定對了, 但account 還需要手動sync 才會進到系統, 之後user才能登入, 你可以找找看是不是那裡漏了
johnyowoy iT邦新手 5 級 ‧ 2022-09-14 09:56:01 檢舉
好,我參考再測試看看

我司單位只要user有Microsoft AD帳號,都可以登入LimeSurvey系統進行新增問卷,所以採用LDAP來進行帳號整合及驗證。
我的上層跟我說明,只要LDAP設定正確其實不需要再LimeSurvey系統上額外建立帳號,不然往後越來越多的系統帳號管理會亂....
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友回答

立即登入回答