Fehler bei LDAP-Anmeldung

  • Tach !

    Ich bin auf ein kleines Problem gestoßen, hoffe ihr könnt mir trotz recht
    weniger Infos helfen.... Ich hab hier 2 Plone-"Instanzen" laufen. Also 2
    verschiedene Installationen. Beide sind/sollten identisch aufgesetzt sein.
    Beide haben das LDAP-Plugin installiert welches auch fehlerfrei läuft.

    Doch... ich kann mich an meinem System/LDAP 3x mit dem falschen PW
    anmelden, dann wird mein Konto gesperrt. Funktioniert auf Installation
    1 ohne Probleme. Bei Installation 2 wird bereits beim ersten fehlerhaften
    Login das PW gesperrt.

    Hab schon alle Einstellungen bei acl_users im Root und Plone-Folder
    durchgesehen. Die LDAP-Einstellungen sind 1:1 bei beiden Instanzen.

    Jemand ne grobe Idee wo man noch schauen könnte ?

    edit: ist überall der selbe User...

    Gruß,
    driver

  • Kannst du bitte alle mit Auth und LDAP zusammenhängende Add'ons auflisten die du genutzt hast? Denn das sperren des Nutzerkontos in Plone nach einer gewissen Anzahl an Falscheingaben ist nicht Standard in Plone.

    Dann ist die Frage wer dich sperrt, LDAP oder Plone, kannst du das verifizieren, denn wenn du dreimal im System 1 die anmeldest mit falschen Password und anschliessend in System 2 sidn das für LDAP vielleicht auch bloss mehrere Versuche hintereinander, so das du da auf die Anzahl kommst.

    Gruss Pumukel

    Die beste Informationsquelle sind Leute, die versprochen haben, nichts weiterzuerzählen.

    Marcel Mart
    frz. Schriftsteller

  • also eingesetzt wird nur 1 Plugin -> PloneLDAP

    wer mich sperrt is ne gute frage, da unser AD ne gewisse zeit braucht.
    ich werd mal versuchen des rauszufinden.

    des mit dem anmelden is aber unabhängig. also ich kann mich z.b. bei 1 1x falsch
    anmelden, beim zweiten mal richtig - und komm rein. wenn ich des bei 2 mach, dann
    hab ich schon beim zweiten mal keine chance mehr.

  • Hoi,

    sorry, hat weng länger gedauert. haben momentan recht viel zu tun...
    also sperren tut mich ldap. weil anschließend kann ich mich an anderen
    anwendungen, die auch ldap verwenden, ebenfalls nicht mehr anmelden
    (z.b. bugzilla).


    edit:
    ok, gerade anderes verhalten: angemeldet an der instanz, die sonst klappte
    mit falschen pw -> fehler. nochmal mit richtigem -> auch fehler. jetzt kann
    ich micha n keiner instanz mehr anmelden. aber noch an bugzilla...

  • Tach !

    Ich bin mal wieder dazu gekommen an dem Problem zu forschen.
    Es tritt auf allen Plone-Installationen auf. Grund für die Sperrung is,
    dass Plone nach der nicht-erfolgreichen Anmeldung am AD gleich noch
    ne Anfrage sendet, und wenn die nicht erfolgreich ist noch eine.

    Und bei 3en wird dann praktisch das Konto gesperrt. Iwo muss ich
    also einstellen, dass das Plugin nur 1x anfragen darf. Bloß wo - ich
    finde nirgends eine derartige Einstellung....

    Eingesetzt wird aktuell dieses: http://plone.org/products/ploneldap

    *greetz*