La première chose à faire est d'essayer de se connecter sur l'ENT au compte ADML défini dans la partie « Intégration ENT » de l'interface Web SE4, en effet il peut falloir valider les nouvelles CGU, ou devoir changer le mot de passe.
Se rendre ensuite sur la console d'admin v2 de l'ENT, afin de vérifier que ce compte a bien les droits ADML (et que l'éventuel envoi de SMS MFA fonctionne bien, qu'il est bien reçu sur le téléphone correspondant, etc).
Dans le cas du ENT avec la MFA SMS activé, il faut cocher la case « Double authentification du compte via l'envoi d'un SMS » dans la partie « Intégration ENT » de l'interface Web SE4 (ou openent_mfa = "1"
dans /etc/sambaedu/sambaedu.conf.d/ent.conf sur le FS).
Après cela, lors de la connexion au compte admin sur l'interface admin, une alerte « Saisie du code d'authentification ENT » doit s'afficher pour y rentrer le code reçu par SMS.
Il est possible de forcer l'expiration du cookie en supprimant le fichier /etc/sambaedu/cookies_ent.json et en redémarrant PHP FPM (systemctl restart php8.2-fpm.service
pour un serveur sous bookworm ou systemctl restart php7.4-fpm.service
pour bullseye).
Si vous êtes déjà connecté à l'interface Web d'admin SE4, il faudra alors soit se déconnecter/reconnecter, soit se rendre dans « Annuaire », « Accès à l'annuaire », « Assistant d'importation des comptes ENT. » pour entrer le code.
Au cas où la synchro ne fonctionnerait toujours pas, vider le contenu de /etc/sambaedu/sambaedu.conf.d/ent.conf et recommencer la config dans la partie "Intégration ENT" de l'interface admin SE4 de zéro.
Attention il faut pas qu'il y ait de " dans le mdp du compte ADML.