<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>timsa.ru: заметки с тегом битрикс</title>
<link>https://timsa.ru/tags/bitriks/</link>
<description>Моя записная книжка. Комментарии отключены из-за спама. Для вопросов используйте эту страничку</description>
<author></author>
<language>ru</language>
<generator>Aegea 11.0 (v4079)</generator>

<itunes:subtitle>Моя записная книжка. Комментарии отключены из-за спама. Для вопросов используйте эту страничку</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Битрикс и FreeIPA</title>
<guid isPermaLink="false">205</guid>
<link>https://timsa.ru/all/bitriks-i-freeipa/</link>
<pubDate>Wed, 11 Sep 2024 14:06:50 +0500</pubDate>
<author></author>
<comments>https://timsa.ru/all/bitriks-i-freeipa/</comments>
<description>
&lt;h2&gt;Парочка моментов при установке &lt;b&gt;FreeIPA&lt;/b&gt;&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;чтобы не ругался на уже делегированный домен при установке делаем&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ipa-server-install —allow-zone-overlap&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;если есть готовый серт, то&lt;br /&gt;
ставим цепочку&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ipa-cacert-manage install chain.pem&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;обновляем базу CA&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ipa-certupdate&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ставим свой серт&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ipa-server-certinstall -d mycert.pkcs12&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;рестарт всех сервисов&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ipactl restart&lt;/p&gt;
&lt;p&gt;А теперь самое главное. Чтобы битрикс мог залогиниться, для него создаем отдельного юзера в freeipa. А в битриксе в поле логин указываем его не так как там написано, иначе будешь получать вечную ошибку ldap_bind: Invalid credentials (49), а вот так:&lt;br /&gt;
uid=b24,cn=users,cn=accounts,dc=mycompany,dc=ru&lt;/p&gt;
&lt;p&gt;ну и на закладке «настройка полей» кликнуть LDAP, email заменить на mail&lt;/p&gt;
&lt;p&gt;Это всё.&lt;/p&gt;
</description>
</item>


</channel>
</rss>