You are not logged in.
Salut tout le monde.
Déjà l'import a été problématique, puisqu'on a dû aller chercher nos emails dans un autre annuaire que celui de l'authentification. On a donc modifié le script de synchro. Pas de problème ça fonctionne.
Par contre par la suite, certains utilisateurs (les admins GLPI !) "perdent" l'email. Il faut manuellement re-forcer la synchronisation pour le récupérer.
Je pensais qu'une fois synchronisés, les utilisateurs étaient stockés dans la base, et que ça ne bougeait pas. J'ai faux ?
Offline
Je pensais qu'une fois synchronisés, les utilisateurs étaient stockés dans la base, et que ça ne bougeait pas. J'ai faux ?
bonjour !
et bien non, il y a une synchro à chaque connexion d'un utilisateur à l'annuaire.
cordialement
Offline
Si vous avez fait des modifications, ça serait pertinent de les partager et de les documenter.
Ca commence comme cela la contribution.
JMD / Jean-Mathieu Doléans - Glpi-project.org - Association Indepnet
Apportez votre pierre au projet GLPI : Soutenir
Offline
oui jmd a raison, j'avais pas relevé
mais ce pb a déjà été évoqué plusieurs fois sur le forum, et ça ferait un très bon plugin !
Offline
Ça ferait un très bon plugin si il n'y avait pas ce bug... et d'une. Et de deux, je ne suis pas sûr que ça soit portable, notre modif.
Mais l'info importante c'est qu'il y a à nouveau modif de l'utilisateur quand celui-ci se connecte... notre non-modif du script de connexion va faire disparaître l'email à chaque fois.
J'ai bien saisi ?
Offline
Ça ferait un très bon plugin si il n'y avait pas ce bug... et d'une. Et de deux, je ne suis pas sûr que ça soit portable, notre modif.
pourquoi ? il y a un hook dans la phase d'authentification pour aller rechercher des infos complémentaires sur le user ailleurs
de plus, on peut sûrement rendre ça modulaire (avoir la conf du 2ème annuaire et la méthode de matching entre le dn du user dans le 1r ldap et dans le 2ème)
Mais l'info importante c'est qu'il y a à nouveau modif de l'utilisateur quand celui-ci se connecte... notre non-modif du script de connexion va faire disparaître l'email à chaque fois.
oui, vous remontez une info qui est vue comme une info ldap, donc glpi va tenter à chaque mise à jour de la resynchro avec votre ldap principal.
Offline
Jacq4y wrote:Ça ferait un très bon plugin si il n'y avait pas ce bug... et d'une. Et de deux, je ne suis pas sûr que ça soit portable, notre modif.
pourquoi ? il y a un hook dans la phase d'authentification pour aller rechercher des infos complémentaires sur le user ailleurs
Non, on a juste dit "l'email je le prends dans l'autre annuaire LDAP" et c'est ça qui marche pour la synchro côté admin, et qui disparaît quand le user se connecte...
Jacq4y wrote:Mais l'info importante c'est qu'il y a à nouveau modif de l'utilisateur quand celui-ci se connecte... notre non-modif du script de connexion va faire disparaître l'email à chaque fois.
oui, vous remontez une info qui est vue comme une info ldap, donc glpi va tenter à chaque mise à jour de la resynchro avec votre ldap principal.
justement cette info n'est PAS dans le ldap principal, mais dans un autre... nous avons un serveur pour l'authentification (qui sert pour GLPI) et un autre pour le personnel... dans ce second il y a l'email, et pas dans le premier.
Offline