You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2023-09-20 10:53:11

ec2311
Member
Registered: 2016-04-07
Posts: 353

Synchronisation LDAP Groupe

Bonjour

Les utilisateurs synchronisent avec AD : OK

J'importe groupe AD dans GLPI : OK (donc filtre ok dans onglet groupe)

quand je synchronise via la commande
console glpi:ldap:synchronize_users --only-create-new      --no-interaction --quiet  --ldap-server-id=2 -f "(&(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))"

j'ai des erreurs log que je peux m'expliquer car les entrées ldap sont mal ecrites : ok

Quelques questions :
> pourquoi tous les groupes de l'ad sont recherchés alors que concretement, seuls ceux que j'ai enregistrés dans GLPI ET synchronisés LDAP m'interessent ?
> il existe la notion de 'use dn' niveau groupe : quelle différence ?
    dans la classe inc/user.class.php on a bien une différence
      if (!$use_dn) {
         $filter = "(& $group_condition (|($group_member_field=$user_dn)
                                          ($group_member_field=$login_field=$user_dn)))";
      } else {
         $filter = "(& $group_condition ($group_member_field=$user_dn))";
      }
     mais j'ai du mal à la comprendre.

Merci


GLPI 10.0.10
GLPIinventory 1.3.4

Agents : FI (2.6, 2.5) et Glpiagents (1.7)

Offline

Board footer

Powered by FluxBB