Ir para o conteúdo

 Voltar a Fórum Técnico
Tela cheia

Integração LDAP/AD

31 de Julho de 2015, 13:53 , por Michele Cristina - | 1 Pessoa seguindo este artigo.
Visualizado 1020 vezes

Adicionado por Luiz Eduardo Fortuna de Assis 13/11/2014 13:46 h

O item "Integração LDAP/AD" referente ao "Roteiro de Instalação - Versão 2.5.2" foi realizado com sucesso utilizando 'Tipo' igual a Active Directory e a autenticação funcionou.
O acesso ao SIP funcionou corretamente, mas no SEI não - Erro: Usuário sem permissão.
Verifiquei que a tabela 'usuário' do SIP tem as informações do usuário (operador) e na mesma tabela na base SEI não.
Seria a falta desse usuário na base do SEI que pode estar acarretando esse erro?
O cadastro do usuário (operador) na base SIP não deveria ter sido replicado na base SEI?

Obrigado pela ajuda.


55 comentários

  • 9dd6bb47d9e934b64f8a2a2630984b02?only path=false&size=50&d=mmMichele Cristina
    31 de Julho de 2015, 13:54

    Adicionado por Guilherme Andrade Del Cantoni

    Prezado Luiz Eduardo,

    Os dados de usuários do SIP são sincronizados com a base de dados do SEI. Se a autenticação está funcionando corretamente no SIP, pode estar ocorrendo uma falha durante a sincronização de dados.

    No arquivo de configuração do SEI, existem os seguintes parâmetros utilizados no processo de autenticação no SIP:

    'SessaoSEI' => array(
    'SiglaOrgaoSistema' => 'ABC',
    'SiglaSistema' => 'SEI',
    'PaginaLogin' => 'http://localhost/sip/login.php',
    'SipWsdl' => 'http://localhost/sip/controlador_ws.php?servico=wsdl',
    'https' => false),

    Os parâmetros PáginaLogin e SipWSDL deverão estar apontando para a localização correta de acesso ao SIP.

    Necessário também verificar se a falha não está ocorrendo devido à restrições de acesso aos webservices, restrição essa configurada no arquivo de configuração do SEI e SIP, como mostrado abaixo:

    'HostWebService' => array(
    'Edoc' => array('[Servidor .NET]'),

    //Referências (IP e nome na rede) da máquina que hospeda o SIP
    'Sip' => array('', ''),

    //Referências (IP e nome na rede) das máquinas de veículos de publicação externos cadastrados no SEI.
    'Publicacao' => array('*'),

    //Referências (IP e nome na rede) da máquina que hospeda o formulário de Ouvidoria personalizado.
    //Se utilizar o formulário padrão do SEI, então configurar com as máquinas dos nós de aplicação do SEI.
    'Ouvidoria' => array('*'),
    ),

    O mesmo deve ser verificado nos parâmetros do SIP. Os IPs e hostnames precisam estar corretamente configurados para permitir o acesso aos serviços.

    'HostWebService' => array(
    'Replicacao' => array('*'),
    'Pesquisa' => array('*'),
    'Autenticacao' => array('*')
    ),

    Teria como você nos enviar os dados do Log do Apache para verificarmos qual o real motivo da falha de sincronização?

    Atenciosamente,

  • 9dd6bb47d9e934b64f8a2a2630984b02?only path=false&size=50&d=mmMichele Cristina
    31 de Julho de 2015, 13:55

    Adicionado por Luiz Eduardo Fortuna de Assis

    Boa tarde.
    Em anexo arquivo enviado pela área técnica dos logs do servidor do SEI.
    E a mensagem correta ao acessar o SEI é 'Usuário não possui permissões neste sistema'

    Obrigado.

    port​al.s​oftw​arep​ubli​co.g​ov.b​r/so​cial​/sei​/for​uns/​apac​helo​g.tg​z

  • 9dd6bb47d9e934b64f8a2a2630984b02?only path=false&size=50&d=mmMichele Cristina
    31 de Julho de 2015, 13:55

    Adicionado por Mairon Bathaglini

    Eduardo,

    Temos dois sistemas envolvidos: SIP e SEI. Aparentemente o usuário têm permissão no SIP mas não têm no SEI. O usuário será replicado automaticamente quando ganhar permissão no SEI (menu Permissões/Nova) ou então via web services como descrito pelo Guilherme. A grande maioria dos usuários terá permissão apenas no sistema SEI. O SIP será mais restrito aos administradores/coordenadores do sistema.

  • 9dd6bb47d9e934b64f8a2a2630984b02?only path=false&size=50&d=mmMichele Cristina
    31 de Julho de 2015, 13:56

    Adicionado por Guilherme Andrade Del Cantoni

    Luiz Eduardo,

    As configurações das permissões dos usuários, conforme sugerido pelo Mairon, estão devidamente configuradas no SIP, Menu [Permissões] > [Nova].
    Como sugerido, as permissões devem ser dadas ao usuário no sistema SEI.

    A sugestão anterior resolveu o problema?

  • 9dd6bb47d9e934b64f8a2a2630984b02?only path=false&size=50&d=mmMichele Cristina
    31 de Julho de 2015, 13:56

    Adicionado por Luiz Eduardo Fortuna de Assis

    Guilherme; boa tarde.
    Após dar permissão no SEI consegui acessar o sistema.

    Problema resolvido.

    Obrigado.

Essa comunidade não possui posts nesse blog