Page 1 sur 1

Synchronisation LDAP - Certain user sont désactivés

Posté : lun. 24 juin 2019 18:53
par imohsen
Bonjour,

Nous rencontrons un problème majeur concernant la synchronisation de nos utilisateurs via LDAP.
En effet nous avons certains utilisateurs, lors de la synchro, qui sont activés puis désactivés dans le même processus comme vous pouvez le constater sur la capture d'écran ci-dessous (nous avons floutés les noms par soucis de confidentialité).
sync.png
sync.png (58.42 Kio) Vu 4118 fois


Nous utilisons la dernière version stable en date, soit la 3.1.40
version.png
version.png (4.52 Kio) Vu 4118 fois


Avez-vous déjà rencontré ce problème ?
J'insiste sur le fait que les utilisateurs sont bien actifs sur notre AD.

D'avance merci pour votre retour.

Cordialement

Re: Synchronisation LDAP - Certain user sont désactivés

Posté : lun. 24 juin 2019 19:04
par Flox
Bonjour,

dans un premier temps vous pouvez décocher le paramètre de désactivation des utilisateurs depuis les paramètre du connecteur.

Ensuite pourrez vous préciser l'attribut AD "useraccountcontrol" pour l'utilisateur qui est activé puis désactivé.


cdt

Re: Synchronisation LDAP - Certain user sont désactivés

Posté : mar. 25 juin 2019 10:57
par imohsen
Bonjour Flox,

Merci pour votre réponse.

En ce qui concerne l'attribut userAccountControl il est configuré sur la valeur 512 soit "0x200 = (NORMAL_ACCOUNT)", et ce, pour tous les utilisateurs impactés.

Cordialement

Re: Synchronisation LDAP - Certain user sont désactivés

Posté : mar. 25 juin 2019 11:09
par imohsen
Flox,

Après analyse approfondie le problème semble résolu.

Je ne sais pas pour quelle raison, mais les comptes concernés étaient en doublon dans notre base de données, un compte avec le login en minuscule et l'autre compte avec le login en majuscule.
J'ai supprimé les comptes illégitimes de la DB et configuré le champs "login" de la table "tusers" sur le mode "unique" pour que cela ne puisse pas se reproduire dans le futur.

A présent lors de la synchronisation nous n'avons plus de problème et les comptes initialement concernés sont bien actifs.

Merci d'avoir pris le temps de chercher.

Cordialement