lunes, noviembre 08, 2021

Error al conectarse desde php a un directorio activo (ldap) desde RedHat 7/8

 Bueno, para no hacer la historia larga, pase un sistema glpi de un Centos 6.9 a un RedHat 8.2, algo transparente en la mayoría de los cosas pero esta instalación tenia como particular que los usuarios se autenticaban contra un DA 2019 y al tratar de ingresar me daba error.

Ingrese con el usuario interno glpi y valide la configuración y no tenia inconvenientes, valide la conectividad hacia el DA, seguro es algún bloqueo y tampoco (un simple telnet por el puerto 389 te saca de dudas), el firewall tampoco estaba arriba, el log tampoco decía nada.... entonces que es??? y ese divino momento de iluminación, el SELINUX, clarooo.. busquemos el comando que permita comunicacion entre un apache y el ldap y encontré lo siguiente:

setsebool -P httpd_can_connect_ldap on

Perfecto, corriendo el comando y haciendo las pruebas del caso funciona sin problemas.