【问题标题】:Plone Authentication failing for only 1 user仅 1 个用户的 Plone 身份验证失败
【发布时间】:2011-10-03 21:12:31
【问题描述】:

(对于 Plone 的新手表示歉意 - 之前的管理员已经离开。)

我们的一个 Plone 用户未能向 Plone 进行身份验证,但我们找不到任何原因。她成功登录 Novell 并尝试访问 Plone 页面以对其进行编辑,而 Plone 使用的 LDAP 身份验证返回消息“登录失败。登录名和密码都区分大小写,请检查是否未启用大写锁定”。

我们已经安装了 LDAP 插件,并且没有确定用户的异常情况。已删除所有 cookie,但未成功。

我们正在运行: -克隆 3.2.2 -CMF 2.1.2 -Zope (Zope 2.10.9-final, python 2.4.2, linux2) -Python 2.4.2 (#1, Dec 2 2008, 00:09:07) [GCC 4.1.2 20070115 (SUSE Linux)] -PIL 1.1.5

有没有人知道如何解决这个问题?

提前致谢

【问题讨论】:

  • 我忘了提到“错误”部分没有帮助 - 未经授权的异常已被删除但没有成功。
  • 用户可能被简单地锁定在 Plone 之外(但不是 LDAP)?如果是,我该如何解锁?

标签: authentication ldap plone


【解决方案1】:

尝试以下一个或多个选项:

  • 您确定此特定用户是从 ldap 导入的,并且不是本地用户吗?如果是本地的,她可能没有从收到的自动电子邮件中激活它。
  • 您是否检查过您的 ldap 中的用户密码是否已过期?用户是否活跃?
  • 您的 ldap 插件是否使用某些过滤器(例如组、属性..)导入用户?如果是这样,请将她的 ldap 组/属性与其他用户进行比较。
  • 用户需要一些磷吗?尝试在 ldap 中重置她的密码。
  • 她的密码中是否使用了特殊字符?由于这些特殊字符,可能是 plone 和 ldap 之间的密码传输错误。 Plone 可以顺利处理带有特殊字符的本地用户密码,但有时它无法将这些密码传输到认证源。我曾经遇到过这个错误,但我不记得更多了。
  • 如果一切都失败了,您可以删除 ldap 插件中的缓存用户并重新导入。可能是缓存错误。

【讨论】:

  • 感谢 Giacomo:1) 所有用户都在 Novell eDirectory 中设置并添加到她所属的“克隆用户”组中。她的登录过去可以正常工作,但更改了她的密码,现在没有(我应该提到这一点) 2)我如何检查用户密码是否在 LDAP 中过期? 3) 没有过滤器 4) 我已经强制更改密码 5) 我看到了缓存删除选项,但我不愿意使用它,因为我看不到如何仅为她执行此操作,并且缓存中只有 5 个用户和她不是其中之一。
  • 好吧,如果她能成功登录 Novell edir,那么很可能密码和用户仍然处于活动状态。在 ldap 插件中有一个选项卡“缓存”。清除所有缓存,它不会受到伤害(无论如何都要备份,以防万一)。
  • 缓存刷新没有成功。我进一步缩小了问题的范围:打开浏览器并导航到 myportal[site]/login_form = 立即出错,即无需靠近 Novell 访问管理器等,因此似乎与这方面的事情无关。但是,Plone 是否可以独立于 LDAP 锁定用户?与其他帐户相比,她帐户中的一些 LDAP 条目看起来很奇怪(例如 dmremotecontrolsettings),但这些条目似乎在 Plone 之外执行独立的 ldap 查询。在 Plone (/acl_users/PortalLdap/acl_users/manage_cache) 里面都是一样的。
  • 我也刚刚更改了她的密码(在 Novell 中,因为 LDAP 没有写入权限)但再次没有效果。
  • 所以当您说“我已经强制更改密码”时,您是指在 plone 控制面板中吗?但这不应该起作用,因为 plone(通常)在 ldap 中处于只读模式。您必须在 ldap 中重置她的密码,然后强制清除用户缓存。
【解决方案2】:

检查 ZMI。查看 Plone 站点下的 /acl_users/source_users/manage_users 和 Zope 根目录下的 /acl_users/users/manage_users,以及介于两者之间的任何 acl_users。

这就是贾科莫所说的“从本地到克隆”的意思。如果她是在其中一个地方定义的,并且该来源的优先级高于 LDAP(很可能),那么她的 LDAP 凭据就不会被使用。

【讨论】:

  • myportal.[site]/acl_users/source_users/manage_users 为空。 myportal.[site]/acl_users/PortalLdap/acl_users/manage_users 有一个所有 LDAP 用户的列表(显然)。所以你是说后者是“本地克隆”?她在那个名单上,所以可以被删除?还是修改了她的密码?我尝试在后者中编辑她的密码,但没有帮助。
  • 不,我绝对没有这么说。我说你的 Plone 站点的 acl_users 文件夹中的“source_users”是本地用户,本质上是上面任何 acl_users 文件夹中的任何用户源。 acl_users/PortalLdap/... 将成为您的 LDAP 目录的接口。当然,由于 PAS(这使得 PortalLdap 成为可能),可以有任意数量的用户源优先于您的 LDAP 源)。
猜你喜欢
  • 2017-07-25
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-12-01
  • 2018-11-04
  • 1970-01-01
  • 2019-05-07
  • 1970-01-01
相关资源
最近更新 更多