Ah, pas bête cette méthode également
Maintenant, j'attaque la partie customisation avec les plugins. Cette nouvelle version est vraiment sympa ! En même temps, je pars d'une version qui a quelques années (0.85.2 à 9.1.4) ^^
Bonne continuation.
]]>Et félicitation. Merci pour l'info.
Pour ma part j'ai créé différentes règles "LIEUX" pour associer les users selon leur nom d’hôte et adresse iP.
]]>j'ai pu résoudre mon problème autrement!
Pour le coup, j'ai utilisé le champ "Boite Postale" dans l'AD (qui n'est pas utilisé). J'y ai renseigné le lieu du user.
Ensuite dans GLPI (liaison LDAP), j'ai attribué au champ "Lieu" le fameux champs BP de mon AD. Et au niveau de ma baseDN, je me suis positionné sur l'OU générale (qui contient tous mes sites).
L'import fonctionne très bien et mes users sont automatiquement affecté à leur lieu de résidence.
C'est parfait
Et merci Jérémie de m'avoir aiguillé, cela m'a permis de cibler et résoudre mon problème
Après chaque modification il faut resynchroniser les users, comme expliqué plus haut.
Si cela ne fonctionne pas je n'ai pas d'autre idée car mes OU fonctionnent très bien.
Tiens nous au jus. et bon courage.
]]>Dans mon Ad, j'ai plusieurs OU qui correspondent à des sites (Paris, Orleans etc...). Dans chacune de ces OU, se trouvent la même arborescence:
- une OU Users
- une OU Desa
- une OU Tech
Dans mon GLPI j'importe via ma base DN de cette façon:
- je modifie le chemin d'accès vers l'OU Paris, puis j'ajoute mes users et je modifie leur lieu en "Paris".
- je modifie le chemin d'accès vers l'OU Orleans, puis j'ajoute mes users et je modifie leur lieu en "Orleans"
etc...
Je fais cela car à l'IT, nous gérons nos users par ville. Et cela fonctionne très bien sur la 0.85.2.
Par contre là, sur la 9.1.4, si je modifie ma base DN sur Orleans par exemple. Les users de Paris ne peuvent plus se reconnecter !
Seul le lien de la baseDN qui est renseigné est actif ! Les autres OU ne sont donc plus reconnue et le lien LDAP ne se fait pas !
Comment et ou remettre cela en place? Alors que cela fonctionne très bien sur ma 0.85.2 (j'ai comparé chaque paramètres entre les deux versions et tout est à l'identique)!
]]>Je viens de faire le test avec seulement deux users actifs et le SSO fonctionne ! Et malheureusement, avec un users désactivé cela fonctionne aussi... ..
Je comprends pas ... Ou alors, c'est sur l'import de masse que cela plante...
Si j'ai trouvé la solution.
J'ai désactivé le SSO, via la procédure standard.
Ensuite j'ai sélectionné tout les utilisateurs importé par le LDAP, puis j'ai changé la méthode d'authentification.
Pour se faire, tu vas sur ton server GLPI, puis ADMINISTRATION > UTILISATEURS.
Tu sélectionnes tes utilisateurs LDAP et tu cliques sur ACTIONS, un menu déroulant s'affiche et il ne reste plus qu'à choisir (soit changer l'authentification, soit forcer la synchro).
Après cette modification tout est revenu normal (Authentification LDAP & remonté Agent Fusion Inventory).
Merci à tous pour vos messages
]]>Faut désactiver le sso sur /plugins/fusioninventory/*
Sous IIS, je ne sais pas comment on fait, je ne touche jamais à ce truc...
si cela peu vous aider
https://support.microsoft.com/fr-fr/hel … es-that-re
Pour ma part meme config en 9.1.4 et ca fonctionne sans prob, fusion compris
]]>Après avoir mis à jour mon serveur 2012R2 et fait plusieurs reboot pour appliquer les MAJ, j'ai procéder à mon install Glpi. Sans repartir sur mon config de base ou le problème se posait, je suis reparti sur une toute nouvelle installation. Jusque là, tout fonctionnait!
Et juste après avoir terminé toute ma config (plus de 4h), le SSO ne fonctionnait plus.... Sans aucune manipulation de ma part (je changeais des paramètres uniquement dans les groupes et profils)!
Je serais preneur car je dois mettre en place rapidement cette nouvelle version afin de remplacer ma 0.85.2 en production...
Ps: tuto suivi qui fonctionnait très bien il y'a quelques mois:
https://www.youtube.com/watch?v=N_QyFbh … bZlhYQ8u86
Et je précise que cela fonctionne en local, il me reconnaît sur le serveur ou est installé Glpi. Par contre, sur un poste client, rien!
]]>Faut désactiver le sso sur /plugins/fusioninventory/*
Sous IIS, je ne sais pas comment on fait, je ne touche jamais à ce truc...
Merci ddurieux pour l'info,
je ne trouve ou désactiver l'anthentification SSO sous le plugins fusioninventory ?
Serais tu me donner la démarche stp ?
Bonne semaine.
]]>Sous IIS, je ne sais pas comment on fait, je ne touche jamais à ce truc...
]]>