You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2015-05-29 13:56:57

d.veille
Member
Registered: 2015-04-03
Posts: 3

Problème de remonté de l’utilisateur et de relation Ordinateur<=>Uti

Bonjour à tous,

Nous sommes en phase de pré-production sur GLPI 0.84.8 et FusionInventory  0.84+3.5.
L’authentification Windows est faite par l’adresse email des utilisateurs.
L’authentification GLPI est faite par le samaccountname.

Nous avons constaté un problème de remonté des utilisateurs via Fusion, ce qui entraine des disfonctionnement lors de la mise en relation Ordinateur<=>Utilisateur.
En fait, si l’inventaire du PC est réalisé avec la session ouverte, FusionInventory remonte le « USERID »    qui correspond au samaccountname de AD
Si l’inventaire est fait avec aucune session d’ouverte, alors Fusion trouve le dernier utilisateur connecté <LASTLOGGEDUSER>, qui est en fait l’adresse email de l’utilisateur. Comme il ne trouve pas la relation avec le samaccountname , il vide l’utilisateur. Cela est d’autant plus fréquent que le scan de Fusion est souvent effectué entre l’allumage du PC et l’ouverture de session…

Est il possible de modifier FusionInventory pour qu’il remonte uniquement le dernier utilisateur connecté <LASTLOGGEDUSER>.
Nous pourrions ainsi permettre à l’utilisateur de s’authentifier avec son  adresse email sur GLPI et ainsi résoudre le problème de relation entre Ordinateur<=>Utilisateur.

Merci pour votre aide.

Offline

#2 2015-06-23 12:13:19

d.veille
Member
Registered: 2015-04-03
Posts: 3

Re: Problème de remonté de l’utilisateur et de relation Ordinateur<=>Uti

Pour faire suite à notre problème et ceux que ça intéresse:

Une partie de notre problème était dans le fait que l'attribut AD utilisé pour l'authentification GLPI n'était pas homogène pour tous les utilisateurs. (problème lié à l'histoire de notre infra...)

Nous avons corrigé le problème en modifiant la méthode d'authentification GLPI en utilisant un attribut AD différent, qui a été mis à jour au préalable.

Puis nous avons forcé les utilisateurs à se connecter sous leur session Windows avec leur UserPrincipalName et non leur SamAccoutName.

Cela dit, nous avons toujours un doute sur la variable que remonte Fusion (Variable Système, Clé de registre...) , lorsqu'il fait la liaison avec l'utilisateur.... et donc avec la PC.

Quelqu'un pourrait m'en dire plus sur le fonctionnent de FI à ce niveau ?
Merci

Offline

#3 2015-07-24 13:33:00

Ph1
Member
From: Maine et loire
Registered: 2008-08-05
Posts: 156

Re: Problème de remonté de l’utilisateur et de relation Ordinateur<=>Uti

Salut,

Je pense que ce thread pourra t'intéresser : http://forum.fusioninventory.org/viewtopic.php?id=2873
@+


Ph1 // Admin Systèmes & Réseaux
OS : Ubuntu 14.04
Authentification Kerberos // SSO Multi domaines AD
GLPI 9.2.3 // Fusion Inventory 9.2+2.0 (agent 2.4)

Offline

#4 2022-11-25 15:12:24

Alelef
Member
Registered: 2022-11-25
Posts: 1

Re: Problème de remonté de l’utilisateur et de relation Ordinateur<=>Uti

Bonjour,

Nous avons actuellement un problème similaire et le lien du thread n'est plus actif.
Nous synchronison nos utilisateurs avec UserPrincipalName mais nos machine utilisent le SamAccoutName, de ce fait le lien ne se fait pas.
Ou puis-je modifier la méthode de synchronisation ?
Il n'est pas possible pour nous de synchro nos users GLPI sur le SamAccoutName ou de changer la méthode d'authentification à nos machines par UserPrincipalName.
Merci.

Offline

#5 2022-11-25 17:40:04

Ph1
Member
From: Maine et loire
Registered: 2008-08-05
Posts: 156

Re: Problème de remonté de l’utilisateur et de relation Ordinateur<=>Uti

La solution réside dans les règles métiers pour les matériels.
Tu dois avoir 3 règles par défaut. Copie les puis tu les désactives afin de conserver un backup de ces 3 règles.
Sur les copies :
En voici une en exemple :

Nom : Domain user assignation
Critère : Usager numéro - expression rationnelle vérifie - /(.*)/
Action : Information de contact basées sur l'utilisateur - Assigner valeur depuis l'expression régulière - #0@domain.local

Attention, pour ma part, l'identifiant de l'utilisateur n'est pas l'upn, mais presque. C'est une concatenation du Samaccountname@domain.local.
L'UPN à l'époque ne permettait pas de faire du SSO dans le navigateur. les logs d'apache indiquaient bien du DOMAIN+Samaccountname.

A voir donc si tu es dans ce cas ou pas, mais ce qui remonte de l'agent fusioninventory, c'est le samaccountname (dans le champ usager numero de GLPI et c'est finalement ce qui est affiché avec le "#0"), par l'UPN. A voir avec l'agent GLPI maintenant ?
++


Ph1 // Admin Systèmes & Réseaux
OS : Ubuntu 14.04
Authentification Kerberos // SSO Multi domaines AD
GLPI 9.2.3 // Fusion Inventory 9.2+2.0 (agent 2.4)

Offline

Board footer

Powered by FluxBB