You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2008-01-08 10:59:47

contact67_glpi
Member
Registered: 2007-04-03
Posts: 5

Authentification : userPrincipalName is better... or not?

Bonjour,

merci pour votre excellent travail et meilleurs voeux pour GLPI 2008!

depuis le passage à la version 0.7, l'authentification via notre annuaire LDAP (AD Windows 2003 en fait) ne se fait plus tout à fait comme avant (0.683).

En fait, je dirais que cela est plus rigoureux qu'avant, puisqu'en utilisant le champ LDAP "userprincipalname", un utilisateur doit maintenant entrer la valeur complète du champ, c'est à dire chez nous : "nom.prenom@domaine.local" - alors qu'avant "nom.prenom" suffisait. Mais du coup, c'est un peu trop long à taper (d'autant plus si l'on est natif de Madagascar!).

La solution, je l'ai déjà trouvée dans votre forum, c'est d'utiliser le champ "samaccountname" au lieu de "userprincipalname", seulement voilà, "samaccountname" c'est 20 caractères maxi (et c'est souvent pas assez si l'on est natif de Madagascar!).

Alors voilà ma requête, serait-il possible dans votre code PHP de tester le champ "userprincipalname" en rajoutant automatiquement le nom du domaine local "@domaine.local" si le nom d'utilisateur entré est simplement "nom.prenom" ?
Petites pistes, vous pouvez soit reconstruire automatiquement le nom du domaine AD à partir de cette partie du baseDN : DC=domaine,DC=local entré dans le paramètrage de GLPI, soit ajouter un champ "Nom du domaine LDAP"= domaine.local dans le paramètrage de l'authentification...

Merci par avance pour le temps que vous voudrez bien consacrer à une éventuelle réponse!

Cordialement!

Last edited by contact67_glpi (2008-01-08 11:06:00)

Offline

Board footer

Powered by FluxBB