You are not logged in.
Pages: 1
Topic closed
Bonjour,
Lors de l'authentification d'un nouvelle utilisateur sur GLPI 071.2 sur Windows 2003, avec la méthode liaison LDAP plus SSO, les règles d'affectation de l'utilisateur a une entité sont bien traitées, sauf qu'il affecte l'entité racine a l'utilisateur en plus de la bonne entité, malgré que la règle par défaut root est été supprimée.
Ce problème ne se produit qu’avec cette méthode d'authentification, et seulement depuis la mise à jour en 071.2.
Autre petit soucis, le lien déconnexion ne fonctionne pas avec le profil Post Only, mais parfaitement avec les autres profils.
En vous remerciement d'avance pour votre aide.
Cdt
Eddy
Offline
http://www.glpi-project.org/forum/viewtopic.php?id=128
quelles sont vos regles exactement ?
MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI : Support Contribute References Freshmeat
Offline
Bonjour MoYo,
Règle d’affectation automatique des utilisateurs
Critère : "(LDAP)DistinguishedName" contient "site1"
Action : Entité Assigner "Site1"
Ect.. pour les autres entités.
Il m'affecte bien l'utilisateur à cette entité, avec en plus l'Entité Racine, bien qu'il n'y aucune règle sur l'Entité Racine, et uniquement avec l'authentification auto, si import manuel LDAP, pas de problème.
Pas de problème avant la mise à jour en 071.2, avant nous étions en 070.
Merci encore pour ton aide
Cdt
Eddy
Offline
par authentification automatique vous voulez dire CAS dans votre cas ?
car en 0.70 il n'y avait que cela.
Le droit sur l'entité racine est un droit statique ou dynamique ?
MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI : Support Contribute References Freshmeat
Offline
Bonjour MoYo,
Pour l'authentification automatique sur la 0.70, j'avais fait une modif du code suivant le Wiki.
Le droit attribué sur l'entité racine est un droit statique.
Cdt
Eddy
Offline
et en 0.71.2 vous faites quoi ?
MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI : Support Contribute References Freshmeat
Offline
Bonjour MoYo
En 071.2 j'utilise l'authentification auto avec LDAP en récupérant la variable "REMOTE_USER" pour la connexion.
J’ai néanmoins résolu mon problème d'affectation des utilisateurs, en modifiant légèrement la règle d'affectation :
Règle d’affectation automatique des utilisateurs
Critère : "(LDAP)DistinguishedName" contient "site1"
Action : Entité Assigner "Site1"
Action : Profils Assigner post-only
Et en mettant profil par défaut à "non" pour le profil post-only
Qui curieusement avec la configuration LDAP et récupération de la variable "REMOTE_USER" pour la connexion de l'utilisateur, traite la règle d'affectation parfaitement, mais ajoute systématiquement le profil post-only avec un droit statique sur l'entité racine, si le profil par défaut est configuré a "oui" pour post-only.
Mais c’est peut être le comportement normal ?
Maintenant il ne reste plus que le deuxième problème : le lien de déconnexion qui ne fonctionne pas avec le profil post-only.
Merci encore pour ton aide
Cdt
Eddy
Offline
hum c'est bizarre il faut qu'on regarde ca.
MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI : Support Contribute References Freshmeat
Offline
Qui curieusement avec la configuration LDAP et récupération de la variable "REMOTE_USER" pour la connexion de l'utilisateur, traite la règle d'affectation parfaitement, mais ajoute systématiquement le profil post-only avec un droit statique sur l'entité racine, si le profil par défaut est configuré a "oui" pour post-only.
Mais c’est peut être le comportement normal ?
bonjour
y'avait un soucis sur la 0.71.x avec les règles quand on faisait une auth auto.
ça sera corrigé en 0.71.3
le changeset : https://dev.indepnet.net/glpi/changeset/7337
Offline
je ferme
MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI : Support Contribute References Freshmeat
Offline
Pages: 1
Topic closed