You are not logged in.
Bonjour,
Dans une configuration multi-entités avec plusieurs laison LDAP (plusieurs domaines),
Si un utilisateur du domaine B a le même identifiant que celui du domaine A (dont l'annuaire est définit par défaut)
Alors celui-ci ne peux se connecter.
Il serait donc intéressant d'ajouter un champs "Domaine" afin que la sélection du domaine (et donc de l'annuaire) soit possible à l'écran de connexion pour pouvoir utiliser l'identifiant AD et non l'adresse de messagerie qui n'est pas crée pour tous les utilisateurs.
Merci
Last edited by n.clavel (2017-08-09 16:51:17)
Version GLPI utilisée: 9.5.7
Offline
up
Version GLPI utilisée: 9.5.7
Offline
Bonjour,
Ne connaissant pas trop le "code", j'aimerais proposer une solution.
1ere solution:
Ajout d'un champs domaine à l'écran d'authentification
Suivant le domaine sélectionné, l'annuaire LDAP correspondant passe en "annuaire par défaut" ainsi si l'utilisateur a un double dans le 2eme annuaire il est tout de même identifié.
2eme solution:
Mode d’authentification par adresse mail
Champs "Identifiant" ne prend que l'identifiant AD (Pas l'adresse mail)
Ajout d'un champs domaine à l'écran d'authentification
Concaténation des 2 champs avant identification pour avoir "identifiant@domaine.fr"
Version GLPI utilisée: 9.5.7
Offline
Et vous mettez quels domaines à l'entitification ? tous les domaines de toutes les entités ?
CentOS 6.5 - CentOS 7.x
PHP 5.6 - PHP 7.x - MySQL 5.6 - MariaDB 10.2 + APC + oOPcache
GLPI from 0.72 to dev version
Certifiée ITIL (ITV2F, ITILF, ITILOSA)
Offline
Les domaines correspondants aux annuaires LDAP définis.
Dans mon cas, un annuaire LDAP par entité donc un domaine par entité
Version GLPI utilisée: 9.5.7
Offline
Mais on peut avoir plusieurs LDAP par entités et plusieurs entités, dont une dropdown de domaines qui peut être énorme
CentOS 6.5 - CentOS 7.x
PHP 5.6 - PHP 7.x - MySQL 5.6 - MariaDB 10.2 + APC + oOPcache
GLPI from 0.72 to dev version
Certifiée ITIL (ITV2F, ITILF, ITILOSA)
Offline
Donc un domaine par entité afin surtout de r"soudre le problème de doublon de login dans plusieurs annuaires
Version GLPI utilisée: 9.5.7
Offline
Mais à la connection vous ne connaissez pas l'entité donc il faudra lister tous les domaines et ensuite revoir le mécanisme de connexion pour controler que l'utilisateur à le droit de saisir ce domaine.
Bref usine à gaz....et qui en plus bloquera ceux qui faut un login automatique
CentOS 6.5 - CentOS 7.x
PHP 5.6 - PHP 7.x - MySQL 5.6 - MariaDB 10.2 + APC + oOPcache
GLPI from 0.72 to dev version
Certifiée ITIL (ITV2F, ITILF, ITILOSA)
Offline