You are not logged in.
Bonjour,
Actuellement dans GLPI, lorsqu'on renomme un utilisateur dans l'AD ou autre annuaire compatible LDAP, un nouvel utilisateur est ajouté à GLPI, au lieu de le renommer.
Ceci à un sens si l'on ne dispose pas d'un identifiant unique.
Pourrais-t-on disposer dans GLPI de la possibilité d'indiquer dans la configuration LDAP un champs représentant l'identifiant unique (p.ex. numéro d'employé), avec lequel il serait possible de renommer un utilisateur au lieu d'en ajouter un nouveau et perdre l'historique de ce dernier ?
Sinon, il faudrait modifier le script ldap_mass_sync.php pour prendre en compte ce cas.
Et vous, comment gérez-vous ce cas ?
Merci d'avance de vos retours d'expériences.
Meilleures salutations,
Fred
Offline
vous avez quelle version de glpi ?
le dn du user change ?
Offline
J'utilise la version 0.83.7 de glpi.
Oui, le DN change, car le username fait partie du dn. Par contre, nous avons dans un field ldap l'info sur l'identifiant unique, lequel pourrait être utilisé pour identifier de manière unique un utilisateur.
Nous rencontrons cette problématique en cas de changement de nom de famille de l'utilisateur/-trice.
Offline
Il existe dans Active Directory un attribut ne changeant jamais, et étant totalement unique par utilisateur : "objectSid".
L'utilisation de celui ci comme id unique permettrait le suivi à vie d'un utilisateur AD.
Je ne sais pas s'il y a un équivalent dans les autres LDAP par contre
GLPI : 9.1.6 - OCS : 2.1.2
Plateforme : Windows Server 2008R2 Standard Edition Service Pack 1
Apache/2.2.31 (Win32) mod_ssl/2.2.31 OpenSSL/1.0.1p PHP/5.4.45 mod_perl/2.0.8 Perl/v5.16.3 ()
MySQL: 5.7.10-log
Offline
bonsoir,
va sur l'utilisateur dans glpi, désynchronise l'utilisateur pour le mettre sur la base de glpi, renomme l'identifiant a l'identique de l'AD et resynchronise avec ton ldap, tu gardera au moins l'historique.
j'espère que cela peut aider.
Offline