You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2009-10-05 10:50:29

rom1ping
Member
Registered: 2009-10-05
Posts: 32

lisaison ldap | compte ad supprimé = utilisateur toujours actif

Bonjour,

Je synchronise mes utilisateurs de l'ad. Aucun souci.
Je supprime un compte dans l'ad ayaynt pris bonne note qu'il ne le serait pas dans glpi mais il devrait êter désactivé... ce qu'il n'est pas...
A la synchro suivante, il reste actif....

Comment remédier à cette problématique?

Merci

Offline

#2 2009-10-05 21:42:42

Mikey
Member
Registered: 2009-07-20
Posts: 145

Re: lisaison ldap | compte ad supprimé = utilisateur toujours actif

Il ne vaudrait mieux pas simplement désactiver le compte dans l'AD, synchroniser avec GLPI (le user est alors mis en inactif dans GLPI), puis supprimer dans l'AD ?


Ubuntu 9.04 (jaunty) - sous VMWare
GNOME 2.26.1
Apache 2.2.11 - MySQL 5.0.75 - PHP 5.2.6
GLPI 0.72.1 / OCS Inventory NG 1.02

Offline

#3 2009-10-07 11:45:55

rom1ping
Member
Registered: 2009-10-05
Posts: 32

Re: lisaison ldap | compte ad supprimé = utilisateur toujours actif

éventuellement... mais ca ne me donne rien de mieux....
je viens de tester : l'utilisateur est toujours actif dans GLPI

une fois que l'utilisateur a été importé une fois dans glpi, si ensuite le delete ou supprime, il reste de toutes facons actif dans glpi et c'est bien là mon problème...

Offline

#4 2009-10-07 12:24:14

sbonn
Member
From: Nancy / Haironville
Registered: 2009-06-24
Posts: 153
Website

Re: lisaison ldap | compte ad supprimé = utilisateur toujours actif

la seule solution pour mettre à jour un utilisateur AD qui change de groupe, qu'on désactive, qu'on supprime, etc ... ou si l'on souhaite rejouer le moteur de regles GLPI sur un utilisateur (par exemple, l'utilisateur déménage, on le change de site dans l'AD, il ne change pas d'entité dans GLPI ..... ou encore, on ajoute un groupe AD ayant des droits dans GLPI, cela ne change rien à l'utilisateur)
Donc je disais, la seule solution est que l'utilisateur se connecte à GLPI pour que GLPI vérifie l'AD et rejoue les regles ...

ça ne me convient pas et j'ai déjà posté sur ce problème .... ce qui serait bien, c'est :
- Que le moteur de regle soit joué lors de la synchro
- Que GLPI synchronise les utilisateurs désactivés dans le LDAP. (mais je ne sais pas si c'est possible que GLPI détecte ce changement comme une modification ...)

Pour les utilisateurs LDAP supprimés, je ne pense pas qu'il y ai de solution.

Est-ce que ces améliorations peuvent ête prises en compte pour les futures versions de GLPI ???

Cordialement,
sbonn


GLPI, y'a moins bien mais c'est plus cher
GLPI en prod : 0.72 (~2000 utilisateurs / ~30 techniciens / 150 entités)
GLPI en test : 0.72
OCSNG + wamp (Apache2.2.8 PHP5.2.5)

Offline

Board footer

Powered by FluxBB