You are not logged in.
Pages: 1
Topic closed
Bonjour,
j'ai configuré GLPI avec une entité racine et des sous-entités (une sous-entité par site géographique).
Pour chaque entité j'ai défini une authentification et une synchronisation des utilisateurs avec une unité organisationnelle de mon Active Directory (Windows Server 2012).
Un script de synchronisation des utilisateurs de l'AD et de GLPI est lancée chaque nuit pour que les nouveaux utilisateurs de l'AD soient automatiquement importés dans GLPI.
Tout cela fonctionne sans souci.
Mon problème se présente quand une personne est mutée d'un site vers un autre et que son identifiant est transféré d'une unité organisationnelle vers une autre dans l'Active Directory.
Le script de synchronisation refuse d'ajouter l'utilisateur dans sa nouvelle entité. Je suppose que c'est parce que son identifiant existe déjà dans son entité d'origine dans GLPI.
La seule solution que j'ai trouvée est de supprimer complètement l'utilisateur dans GLPI (le désactiver ou le mettre dans la poubelle ne suffit pas). En procédant de cette manière, le script de synchronisation accepte de l'importer dans sa nouvelle entité.
Le problème c'est que :
1. les tickets qui ont été créés pour cet utilisateur dans son entité d'origine perdent le nom du demandeur
2. le champ Utilisateur dans le module Parc/Ordinateur perd son contenu pour les ordinateurs attribués à cette personne.
Auriez-vous une autre solution/suggestion à me proposer qui me permettrait de changer dans GLPI l'unité organisationnelle plutôt que de devoir supprimer l'utilisateur et perdre toutes les données qui y sont liées ?
Merci d'avance pour votre réponse.
Offline
Bonjour,
pour le cas ou quelqu'un rencontrerait le même problème, j'ai trouvé une solution qui me convient.
Dans le module Administration/Utilisateur, il faut sélectionner la personne qui change d'entité et dont les données GLPI doivent être synchronisées avec une autre unité organisationnelle de l'Active Directory. Dans les onglets accessibles à gauche de la fiche de cet utilisateur, il y a un onglet "Synchronisation".
Il permet de changer la méthode d'authentification. Il suffit de sélectionner l'option "Authentification sur un annuaire LDAP" et de sélectionner ensuite l'annuaire LDAP correspondant à la nouvelle entité de cette personne.
Ensuite il faut éventuellement modifier les champs entité par défaut, lieu et profil par défaut.
Cette manière de procéder permet de conserver les tickets créés dans l'ancienne entité et d'en créer de nouveaux dans la nouvelle entité.
Il est quand même bien GLPI... ;-)
Offline
Pages: 1
Topic closed