This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

eDirectory SSO - I'm Missing the Obvious

Hi

I am having real problems setting up eDirectory SSO.  There have been several posts on here about this and I have RTFM'ed, which helped a tad but I still can not get any users to SSO, Also I am unable to define any users as it says they already exist, even though they do not..  Here is what I have done.

I have setup eDirectory in Users>Authentication.  I have specified the DN stuff, got confused about the comma stuff, as Novell contexts are done with fullstops, however, I got the green light, but when I applied it I did not say successful or anything, I guess this is a bug.

I then defined a group using the eDirectory Browser, this seemed to work as when I saved it, it told me the container / user context that is defined in the group.

I then went into Web security and enabled eDirectory SSO and defined the newly created group in the allowed user / group section.

When I point a computer to the proxy I get a credential prompt box appear, which I should not get, also It does not accept any credentials

Now I read there was a bug that would not map users from a container, however I have tried this with a single user in a group and it still does not do SSO or accept my login details.

Also I have tried to create a single remote user Users>Users, but it keeps saying the name already exists, but it doesnt.

Can anyone tell me where I am obviously going wrong


This thread was automatically locked due to age.
  • Hello Mike,

    I'm still running Astaro 6.303 but it should be comparable 

    1: make sure your LDAP server works:
    http://support.novell.com/techcenter/articles/anz20020701.html

    2: configure your LDAP server
    (Now you should be able to browse your E-dir so you can SELECT your contexts)
    3: enable SSO & the SSO bind user.
    SSO user should be able to read your user properties (From the top of my head: CN & Network address attributes should be readable)
    4: Select / add the user groups for astaro 7 (contexts are possible for astaro 6) to the http access control
    5: enable edir-sso on the http-proxy

    If you still have problems look in the user-authentication deamon log..
  • At version 7 there are some problems with edir authentication, it doesnot work correct at the moment. I talked to the support team 4 weeks ago. They told me, that most of the problems will be corrected with the next update.
  • Hi there, 

    the recent up2date 7.003 does not adress the eDirectory problems. All of them are fixed, but due to size limitations we postponed that fix to the next up2date 7.004 which we are now working on.

    regards
    Gert
  • the recent up2date 7.003 does not adress the eDirectory problems. All of them are fixed, but due to size limitations we postponed that fix to the next up2date 7.004 which we are now working on.

    What's the ETA on 7.004?
  • Cheers all for your help

    Gert please can you tell us what has been fixed, and whether my issues are relevant to the resolved bugs.  I have looked at your issues page but it is not totally clear.

    Also please can we have an estimated time for 7.004, as I need to demo this and I can't without SSO.

    Cheers