10.11의 LDAP 계정 연락처 (El Capitan)


8

10.11 (El Capitan) OS X 버전 에서 주소록 애플리케이션에 대한 LDAP 계정 을 설정하려고합니다 . 예를 들어, Mail 응용 프로그램을 통해 주소를 자동 완성 할 수 있어야 합니다.

이전 버전에서 문제없이이 기능을 사용하고 있지만 10.11 에서는 서버에서 연락처를 검색 할 수 없습니다. "공식"dn을 사용하여 OpenLDAP 2.4 서버 또는 Active Directory 2008 R2에 연결하는 10.11.3에서도 로그인 및 비밀번호가 실패합니다.

이 버전에서는 시스템 환경 설정 패널에서 또는 연락처 앱 에서 직접 인터넷 계정 을 통해 설정을 수행 할 수 있습니다 . 첫 번째 문제는 연락처 앱 의 환경 설정에서 계정을 활성화 한 후에 만 ​​비밀번호를 입력 할 수 있다는 것 입니다. 이 계정을 찾으면 앱을 다시 시작한 후에 만 ​​새 계정이 표시되며, 무엇이든 검색하면 항상 빈 세트가 반환됩니다.

서버에 연결하는 정보 (호스트, 사용자 DN, 비밀번호, 기본 ...)는 유효하며 이전 릴리스에서 작동합니다. ldapsearch를 수행하면 OS X의 Thunderbird 에서 LDAP 연락처를 구성 할 때 제대로 작동합니다 . OS와 관련이있는 것 같습니다.

버그입니까, 아니면 LDAP에 연결하는 절차가 있습니까?


LDAP 서버는 어떤 OS 및 버전입니까? 사용자 계정 클라이언트는 어떤 OS 및 버전입니까?
bmike

OpenLDAP 2.4 서버와 "formal"dn, login & password ...를 사용하여 Active Directory 2008 R2에 대해 시도했습니다.
Aleix Dorca

여전히 버전 10.11.3 에서 작동하지 않습니다 ...
Aleix Dorca

나는 이것을 편집과 충돌 시켰지만 지침을 얻기 위해 Apple에 연락해야 할 수도 있습니다. 엔지니어링 팀은 이와 같은 문제를 해결하는 데 매우 능숙하지만 AppleCare로 덮인 Mac을 사용해야합니다. 자유로운 지원을위한 걸이. 지원 계약이 적용되지 않는 경우 유료 사고로 인해 $ 50 정도의 비용이 발생할 수 있습니다.
bmike

1
Apple에 버그를 신고했습니다. 내 버그는 버그 21707365의 복제본으로 표시되었습니다. 오늘 (2017-02-21) 원래 버그가 "최근에 닫혔다"는 알림을 받았습니다.
Joe Pallas

답변:


2

wireshark로 네트워크 패킷을 확인한 결과 OSX 10.11 및 10.11.1이 bindRequest를 LDAP 서버 (searchRequest 및 unbindRequest 만 해당)로 보내지 않지만 인증 방법이 '간단한 인증'으로 구성되어 있음을 발견했습니다. 이것은 버그입니다.


흥미 롭군 나는 똑같은 문제를 겪고 있습니다. 갑자기 작동하지 않은 것이 더 이상 작동하지 않습니다. 로그인과 비밀번호가 필요하지 않습니다. 또한 포트 번호를 389로 설정하려고 할 때 항상 "자동"으로 되돌아갑니다. 이상한 점은 대학의 사용자가 LDAP 조회가 10.11.1에서 그를 위해 작동한다고 주장한다는 것입니다.
odysseus

1

여기에서도 마찬가지입니다. ldap 서버를 확인했는데 연결되지 않은 로그가 표시됩니다. 10.11 문제 일 수 있습니다.


1
나는 이것을 +1 로보 고 버그를 말한다. 이 답변은 틀릴 수 있지만 분명히 대답입니다.
bmike
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.