You are not logged in.
Pages: 1
Bonsoir,
juste un petit détail: la version 0.41 de GLPI est fournie avec le script de la 0.4.
Du coup, la version affichée n'est pas la 0.41 mais la 0.4 car elle est définie dans la table glpi_config de la base de données.
Beau travail en tout cas, continuez bien ;-)
--
Raphaël SurcouF
Ouaip merci de la remarque on va tacher de corriger ça ou au pire de ne plus faire cette erreur pour la prochaine release.
Au fait vous avez du nouveau au sujet de l'auth LDAP qui ne fonctionnait pas chez vous ?
Bazile Lebeau
Offline
J'ai du nouveau, en effet.
L'identification fonctionne avec un utilisateur créé via phpLDAPAdmin (classe posixAccount):
# rbordet, users, exploitation, sopragroup
dn: uid=rbordet,ou=users, dc=exploitation, dc=sopragroup
uid: rbordet
cn: Raphael
sn: Bordet
loginShell: /bin/bash
uidNumber: 501
gidNumber: 1001
homeDirectory: /home/rbordet
shadowMin: -1
shadowMax: 999999
shadowWarning: 7
shadowInactive: -1
shadowExpire: -1
shadowFlag: 0
objectClass: top
objectClass: person
objectClass: posixAccount
objectClass: shadowAccount
Par contre, un utilisateur créé par GOsa[1] ne fonctionne pas:
# Raphael SurcouF, users, exploitation, sopragroup
dn: cn=Raphael SurcouF,ou=users,dc=exploitation,dc=sopragroup
lmPassword: 4FF5CDCDAFA8F693AAD3B435B51404EE
ntPassword: 5F8EB0CC906D8726BE2BCD418027F5DE
pwdLastSet: 1097745741
objectClass: top
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
objectClass: gosaAccount
sn: Raphael
givenName: SurcouF
uid: surcouf
cn: Raphael SurcouF
On a évalué OTRS[2] et la partie LDAP fonctionne de la même manière: même symptôme. Je pense que les utilisateurs créés par GOsa posent problème...
Par ailleurs, je me pose une question: est-il possible de gérer les différents groupes d'utilisateurs de GLPI (super-admin, admin, normal et postonly) via la base LDAP ?
[1]: https://gosa.gonicus.de/
[2]: http://www.otrs.org/
Last edited by surcouf (2004-10-14 18:16:34)
Raphaël 'SurcouF' Bordet
GLPI 0.80
Apache 2 / Debian 6
Offline
Ok merci pour les renseignements au sujet de LDAP.
Pour ma part je n'ai testé que sous OpenLDAP avec des comptes Posix "classiques".
Au sujet de la récupération des droits sous LDAP.
Dans l'absolu tout est possible, GLPI est Open Source, avec une licence permettant la modification, l'utilisation et la redistribution, avec trés peu de contraintes.
Il suffit donc d'éditer la source et de changer trés légerement la classe d'identification pour qu'au moment ou l'application récupère les login, adresse email , etc etc , elle récupère aussi un level de permission, et qu'a partir de la on ai un tableau d'equivalence entre vos permissions LDAP et les permissions GLPI ce tableau devant pouvoir être configuré dans la partie configuration.
Mais actuellement ce n'est pas implémenté.
Ensuite la question que nous allons avoir à nous poser (nous mainteneurs du projet) c'est : "est ce qu'implémenter ça est pertinent dans la logique du projet ou non ?" ...
Actuellement on travaille sur d'autres implémentations, mais toute contribution est la bienvenue.
Bazile Lebeau
Offline
Pages: 1