gregor81
Goto Top

Nextcloud LDAP Anbindung , User werden nicht übernommen

Hallo zusammen,

ich hoffe Ihr könnt mir helfen.

Wir möchten bei uns im Unternemhen Nextcloud mit LDAP (Windows Server 2019) einführen, jedoch bekomme ich es nicht hin das User gesynct werden die in einer Sicherheitsgruppe hinterlegt sind, die Gruppe heißt LS-Nextcloud.

Der Gruppenname wird zwar zur Nextcloud gesynct, aber es erscheinen keine User, folgende Einstellung habe ich vorgenommen, siehe Bilder.

Ich glaube ich habe bei Benutzer und Gruppen ggf. was falsch gemacht, habe da schon einiges ausprobiert, leider ist dabei aber nichts brauchbares rausgekommen.
anmeldeattribute
server
benutzer
gruppen

Content-Key: 667192

Url: https://administrator.de/contentid/667192

Printed on: May 6, 2024 at 08:05 o'clock

Member: Marco98
Marco98 May 31, 2021 updated at 11:19:27 (UTC)
Goto Top
Hi Gregor,

du filterst User über eine falsche Objektklasse.
Unter "Benutzer" > "Nur diese Objektklassen" muss "organizationalPerson" oder "person" eingetragen werden.

EDIT: Und mit "Nur aus diesen Gruppen" filterst du mit LS-Nextcloud.

MFG Marco
Member: Gregor81
Gregor81 May 31, 2021 at 11:28:35 (UTC)
Goto Top
HI, danke für deine Antwort, habe jetzt unter Server bei Base-DN die komplette Haupt OU genommen. Beim Reiter Benutzer habe ich "Nur diese Objektklassen "person" ausgewählt, bei "Nur aus dieser Gruppen" kann ich nichts auswählen da diese aus gegraut ist face-confused

Nextcloud meldet das es mehr wie 1.000 Verzeichniseinträge gibt, ist das ein Problem für Nextcloud?
Member: Gregor81
Gregor81 May 31, 2021 at 11:37:08 (UTC)
Goto Top
P.S. jetzt konnte ich "Nur aus diesen Gruppen" was auswählen, jedoch wenn ich die LS Gruppe nehme, findet Nextcloud keine User, in der LS Gruppe sind aber 2 User drin
Member: Marco98
Marco98 May 31, 2021 at 11:37:50 (UTC)
Goto Top
Hi. Generell ist das kein Problem für Nextcloud. Aber du wolltest ja nur die User die in der Gruppe sind synchronisieren.
Ich vermute, dass das "Nur aus dieser Gruppen" bei dir ausgegraut ist, da bei dir noch keine Gruppen synchronisiert wurden.
Unter "Gruppen" > "Nur aus dieser Gruppen" ist die Gruppe selbst drin. Aber LS-Nextcloud ist ja kein Mitglied der Gruppe LS-Nextcloud und wird deshalb nicht synchronisiert.
Ich würde das unter "Gruppen" korrigieren und synchronisieren und danach erst die User mit "Nur aus dieser Gruppen" synchronisieren lassen.

MFG Marco
Member: Gregor81
Gregor81 May 31, 2021 at 12:20:08 (UTC)
Goto Top
HI, ok ich hoffe ich habe es richtig verstanden, habe es jetzt wie folgt gemacht, siehe Fotos.

Leider werden keine User gesynct, oder dauert es?
benutzer
gruppen
anmeldeattribute
Member: Marco98
Marco98 May 31, 2021 at 12:34:11 (UTC)
Goto Top
Wenn du auf Benutzer zählen klickst zeigt es sofort die Anzahl an.
Ist dein Base-DB immer noch eine tiefe OU die alle User greift?
Was ich auch schonmal hatte ist, dass du den kompletten LDAP-Konfigurationswizard schließen und wieder öffnen musst, dass die Einstellungen überhaupt übernommen werden.
Member: Gregor81
Gregor81 May 31, 2021 at 12:58:24 (UTC)
Goto Top
HI, jetzt hat es geklappt, ich hatte auf eine OU gezeigt wo teilweise die User dann in einer anderen OU drin waren, jetzt hat er die User gefunden.

Aber face-smile die User können sich nicht anmelden, es kommt immer das BN oder PW falsch sind, obwohl diese stimmen. Habe da extra einen Testuser angelegt, bei diesem ging es auch nicht.
Kann es sein das er sich aus irgendeinem Grund die Anmeldeinformationen vom AD nicht zieht?
Member: Marco98
Marco98 May 31, 2021 at 13:35:05 (UTC)
Goto Top
Die Kennworthashes werden nicht synchronisiert, sondern es wird immer mit dem AD authehtifiziert.
Ich vermute, dass die Creds nicht richtig gemapped werden.
Hierfür sind sind die Einstellungen unter "Anmeldeattribute" zuständig.
Member: Gregor81
Gregor81 May 31, 2021 at 13:43:07 (UTC)
Goto Top
weißt du was man unter Anmeldeattribute bei "Andere Attribute" setzen muss? schaut bei mir aktuell so aus wie auf dem Foto
passwort
Member: Marco98
Marco98 May 31, 2021 at 14:07:06 (UTC)
Goto Top
Sollte eigentlich so passen wie es ist. Das ist nur falls es weitere Attribute im AD geben würde, dass man als Benutzernaben im Login von Nextcloud nutzen könnte.
Die User sind schon synchronisiert, also wenn du in die Benutzerverwaltung von Nextcloud gehst, werden dir alle Benutzer aus dem AD in der Nextcloud-Gruppe aufgelistet?
Member: J-N-S.K-N-R
J-N-S.K-N-R May 31, 2021 at 16:54:28 (UTC)
Goto Top
Zitat von @Gregor81:

Aber face-smile die User können sich nicht anmelden, es kommt immer das BN oder PW falsch sind, obwohl diese stimmen. Habe da extra einen Testuser angelegt, bei diesem ging es auch nicht.
Kann es sein das er sich aus irgendeinem Grund die Anmeldeinformationen vom AD nicht zieht?

Der Fehler ist ein bisschen kryptisch und kann auch aussagen, dass die User noch nicht berechtigt sind, sich dort anzumelden.
Das dauert auch meist, bei uns liegen die Zeiten bei circa 15 Minuten, bis sich ein User erstmalig anmelden. NC zieht nur alle 15 bis Minuten die Infos vom AD-Server.
Member: MartinStrasser
MartinStrasser Jun 01, 2021 at 19:22:22 (UTC)
Goto Top
Hallo,

kann es sein, dass beim User keine E-Mailadresse im AD-Konto eingetragen ist?

Grüße Martin
Member: Gregor81
Gregor81 Jun 02, 2021 at 12:12:54 (UTC)
Goto Top
Hallo,

habe jetzt mal den Server einfach mal 1 Tage laufen lassen, leider klappt es nicht mit der Anmeldung, nciht jeder User hat eine Email Adresse, wird diese unbedingt benötigt?

Die User werden unter Benutzer angezeigt.