En el cliente tiene actualmente varios servidores de dominio y se necesita apuntar al cluster genérico y no a uno específico. El error actual es el siguiente el momento de loguearse con un usuario de Active Directory Cuando el Servidor de Dominio SVR-XYZABC.miempresa.net.gt esta funcionando no hay problema, pero si se cae debe utilizar otro que este funcionando dentro del dominio miempresa.net.gt El cliente necesita saber que servicio utiliza Evolution para preguntar al Active Directory si el usuario es válido para poder verificar del lado de ellos que problema tienen. Por políticas del cliente no nos dieron un usuario de dominio para la conexión de los pool del sitio. Podría solucionar el problema si utilizamos un usuario de ActiveDirectory en el dominio miempresa.net.gt que autentique los pools para resolver el problema? asked 14 Feb '17, 07:14 Jimy Tobar ♦♦ |
Evolution utiliza el namespace 'System.DirectoryServices' del .Net Framework 4.6, para realizar la validación. Si el username almacenado en la tabla no incluye dominio, como es el caso de la imagen mostrada (extjua), entonces envía NULL en el nombre del dominio y el webserver utiliza el propio del servidor donde está instalado Evolution. La conexión al ActiveDirectory la realiza el proceso del Application Pool de IIS, con el usuario que se le proporciona en la configuración. Por lo tanto este usuario debe tener permiso para establecer una conexión al mismo. De ahí nuestro requerimiento que se debe usar un usuario del dominio para configurar el Application Pool, si se requiere validar contra Active Directory. Completo el código fuente que hace la validación es únicamente el siguiente:
answered 15 Feb '17, 10:39 Fernando Paz ♦♦ el usuario extjua le envía NULL como dominio y usa el dominio del servidor donde esta instalado Evolution porque el pool no tiene usuario de dominio? o por lo que entiendo igual lo hace y el usuario del Pool lo único que necesita es el permiso con la conexión de ActiveDirectory
(15 Feb '17, 10:52)
Jimy Tobar ♦♦
1
Correcto. Para completar el nombre del usuario con el dominio, usa el del servidor. Pero el usuario del Pool es el que le pregunta al Active Directory.
(15 Feb '17, 11:29)
Fernando Paz ♦♦
|