You are not logged in.
Bonjour, ...
Un petit message d'un revenant
J'ai un souci, lorsque nous faisons une maj de 0.72 vers 0.72.1, les comptes différents que helpdesk se retrouvent en accès restreint helpdesk en 0.72.1. Pas d'urgence car c'est sur une version de test, mais le souci peut peut-etre se reproduire et en attendant je ne peux passer en 0.72.1
Merci d'avance.
GLPI: 10.0.14 et Agent 1.7.3
Offline
Pff ... déjà si un modérateur pouvait changer le groue c'est de l'install GLPI sur un serveur Linux ... et dire que je suis en vacances !
GLPI: 10.0.14 et Agent 1.7.3
Offline
Retour de vacances et malheureusement pas de réponse .... serais-je le seul à avoir le souci.
Merci d'avance.
GLPI: 10.0.14 et Agent 1.7.3
Offline
C'est vraiment curieux votre retour car il n'ya pas de mise à jour de db sur la 0.72.1 juste des corrections de bugs.
Vous êtes certains de la procédure de mise à jour ?
Vous avez quoi en db avant et apés la mise à jour au niveau des profils ?
JMD / Jean-Mathieu Doléans - Glpi-project.org - Association Indepnet
Apportez votre pierre au projet GLPI : Soutenir
Offline
J'y regarde cette semaine et je mets la réponse.
Par contre pour info, on est bien en ce moment en 0.72 et quand je mets la 0.72.1 il m'affiche une très courte mise à jour de db !
Je confirme dès que j'ai fait l'essai.
Merci
GLPI: 10.0.14 et Agent 1.7.3
Offline
Bonjour,
je viens de tester de nouveau, mais en regardant la base, je m'appercoit que seul mon compte a perdu tous ses profile (dans glpi_users_profile) et mes collègues, qui n'ont pas lancé de connexion, ont leur ancien profil... Cela ne viendrait-t-il pas des groupes qui nes reconnaitrait plus les membersof ou des choses du style ...
Merci d'avance.
PS : Je confirme que lors du passage de 0.72 à 0.72.1 j'ai un 1er ecran me disant que la verion ne correspond pas à la base et celle-ci doit etre mise à jour, logique, puis un second me disant:
Mise à jour -> 0.72.1
Traitement terminé
Optimisation des Tables
Traitement terminé
GLPI: 10.0.14 et Agent 1.7.3
Offline
> Je confirme que lors du passage de 0.72 à 0.72.1 j'ai un 1er ecran me disant que la verion ne correspond pas à la base
Oui, mais le seul traitement réalisé et l'optimisation des tables (et la création d'une paire d'index). Donc sans incidence sur les données.
Une description plus complète de la configuration des profils et de l'utilisation des attributs LDAP ?
C'est peut-être lié à https://forge.indepnet.net/issues/show/1265
+
P.S. quoi que logiquement, cette optimisation ne concerne que la récupération des "groupes", pas des profils...
Dév. Fedora 29 - PHP 5.6/7.0/7.1/7.2/7.3/7.4 - MariaDB 10.3 - GLPI master
Certifié ITILv3 - RPM pour Fedora, RHEL et CentOS sur https://blog.remirepo.net/
Offline
Bon, bien je ne comprend pas alors !
Je viens de refaire un test sur notre version de test.
Dans la 0.72, je me mets en profile super-admin mais non dynamique.
Upgrade en 0.72.1 ... et donc tous mes profile ont disparus sauf le non dynamique, logique.
Et un nouveau est apparu : helpdesk !
J'ai vérifié, nos groupes GLPI, qui se mettent à jour en fonction de groupes AD, sont toujours configurés ... comme dans la 0.72, donc ca devrait marcher ...
Mais ca marche pas et je ne voit pas pourquoi.
Je vais essayer de regarder plus en profondeur avec https://forge.indepnet.net/issues/show/1265
Maintenant ??.. j'ai du mal, comme vous, à comprendre.
GLPI: 10.0.14 et Agent 1.7.3
Offline
On pourrais avoir un apercu de la configuration LDAP et des règles d'affectation de droits ?
+
Dév. Fedora 29 - PHP 5.6/7.0/7.1/7.2/7.3/7.4 - MariaDB 10.3 - GLPI master
Certifié ITILv3 - RPM pour Fedora, RHEL et CentOS sur https://blog.remirepo.net/
Offline
Bon c'est bien ca...
Je viens de refaire un tour (0.72 de test -> 0.72.1)
Forcement -> helpdesk.
Je me déconnecte.
Je remplace /inc/user.class.php par celui de la version 0.72 ...
... et nos groupes marches.
Je dois avouer que ce qu'il y a dans ces fichiers m'est un peu éloigné, je suis toujours aussi débutant en php.
Par contre, vous auriez besoin de quels renseignements pour m'aider ?
Merci d'avance.
GLPI: 10.0.14 et Agent 1.7.3
Offline
remi, comme on a posté en même temps, tu veux toujours les confs ?
GLPI: 10.0.14 et Agent 1.7.3
Offline
Au cas où ... pour info, j'ai remplacé quelques zones par des trucs bidons, mais en les remplacant toujours de la même façon ... sécurité sécurité
Config d'authentification AD:
Nom : AD-CG08
Identifiant interne du serveur (ID) : 1
Serveur : Adresse IP de notre serveur AD
LDAP Port (default=389) : 389
Basedn : DC=CG,DC=OG
rootdn (pour les connexions non anonymes) : cn=lectad,cn=users,dc=cg,dc=og
Pass (pour les connexions non anonymes) : le password !
Champ de l'identifiant : samaccountname
Filtre de connexion : (objectClass=user)
Utiliser TLS : Non
Fuseau horaire : GMT
Traitement des alias LDAP : Jamais déréférencés (défault)
Type de recherche : Dans les utilisateurs
Attribut utilisateur indiquant ses groupes : memberof
Filtre pour la recherche dans les groupes : (objectClass=user)
Attribut des groupes contenant les utilisateurs : (rien)
Utiliser le DN pour la recherche : Oui
Nom de famille : sn
Prénom : givenname
Commentaires : info
E-Mail : mail
Téléphone : telephonenumber
Téléphone 2 : homephone
Portable : mobile
Titre
Catégorie
Langue
Conf du groupe super-admin, par exemple :
Nom : Super-Admin
Superviseur : [ Nobody ]
Attribut utilisateur indiquant ses groupes : memberof
Valeur LDAP : CN=glpi-super-admin,OU=GLPI,OU=Utilisateurs,DC=CG,DC=OG
DN du groupe : (rien)
ouf !
voili voila
Last edited by emgenet (2009-09-05 17:31:36)
GLPI: 10.0.14 et Agent 1.7.3
Offline
Attends...
C'est les groupes ou les profils qui sont pas bons ? là, je suis perdu.
groupes => la config semble bonne
profils => faudrait voir la règle d'affectation de droits pour un des profils.
+
Dév. Fedora 29 - PHP 5.6/7.0/7.1/7.2/7.3/7.4 - MariaDB 10.3 - GLPI master
Certifié ITILv3 - RPM pour Fedora, RHEL et CentOS sur https://blog.remirepo.net/
Offline
Si tu veux, on a une règle d'affectation d'entité et de droits basée sur les groupes, ci dessous le détail de la règle super-admin :
Nom : CG08-super-admin
Description : Affecte l'utilisateur comme super-admin de CG08
Opérateur logique : ET
Actif : Oui
Commentaires : "vide"
Critères :
LDAP est AD-CG08
Groupes LDAP est Super-Admin
Actions
Entité Assigner Entité Racine
Profils Assigner super-admin
Récursif Assigner Oui
Actif Assigner Oui
Et voila ... nos profils dépendent donc de groupes ldap, ce qui nous permet de gérer les profils depuis l'AD.
Ouppss... ai-je été clair ?
Last edited by emgenet (2009-09-05 18:22:42)
GLPI: 10.0.14 et Agent 1.7.3
Offline
Le problème c'est que je vois bien un groupe GLPI "Super-Admin" et un groupe LDAP "glpi-super-admin" (ou CN=glpi-super-admin,OU=GLPI,OU=Utilisateurs,DC=CG,DC=OG), mais pas de groupe LDAP "super-admin".
Wawax, tu pourrais essayer d'éclaircir le mystère ?
+
Dév. Fedora 29 - PHP 5.6/7.0/7.1/7.2/7.3/7.4 - MariaDB 10.3 - GLPI master
Certifié ITILv3 - RPM pour Fedora, RHEL et CentOS sur https://blog.remirepo.net/
Offline
Ben si ?
Conf du groupe super-admin, par exemple :
Nom : Super-Admin
Le nom du groupe dans glpi est bien Super-Admin non ?
GLPI: 10.0.14 et Agent 1.7.3
Offline
bonjour
donc vos users ne sont plus affectés aux groupes GLPI correspondant ?
si vous essayez de resynchroniser à la main les users, que se passe-t-il ?
Offline
Et en mettant le DN du groupe dans le champ "DN du groupe" ?
+
Dév. Fedora 29 - PHP 5.6/7.0/7.1/7.2/7.3/7.4 - MariaDB 10.3 - GLPI master
Certifié ITILv3 - RPM pour Fedora, RHEL et CentOS sur https://blog.remirepo.net/
Offline
Et en mettant le DN du groupe dans le champ "DN du groupe" ?
normalement pas besoin car la recherche se fait dans les utilisateurs, et pas dans les groupes
Offline
Wawa, Je vais passer pour un con, mais comment je re-synchronise à la main les users ?
GLPI: 10.0.14 et Agent 1.7.3
Offline
Wawa, comme je l'ai mis sur le message précédent, serais-je passé pour un con ? Plus sérieusement, je ne sais pas ce que vous voulez dire par synchro manuelle.
GLPI: 10.0.14 et Agent 1.7.3
Offline
dans la liste des utilisateurs, tu vas dans le menu Liaison LDAP puis ensuite un lien "Synchronisation des utilisateurs déjà importés"
Offline
Ben ... je veux bien, mais les utilisateurs qui ont des droits "particuliers" n'apparaissent pas dans la liste ! Difficile de les synchriniser manuellemnt. Pour info, si la fonction synchroniser fait la même chose dans un compte utilisateur, alors ca ne marche pas.
GLPI: 10.0.14 et Agent 1.7.3
Offline
Bon,
J'essaie d'avancer dans la synchro manuel ....
En version 0.72, quand je suis dans "Synchronisation des utilisateurs déjà importés", il n'y a pas mon identifiant.
Donc plusieurs questions.
Pourquoi n'apparait-t-il pas, quelle que soit l'entité.
Est-ce que l'onglet synchronisé dans la fiche d'un user fait la même chose ?
Si oui, j'ai un souci.
Quand je me connecte, j'ai bien l'identification LDAP + l'affectation automatique des groupes.
Si je me mets dans un autrre compte super-admis de la racine, que je supprime mes profils et mes groupes et que je synchronise dans l'onglet synchroniser, je n'ai aucun groupe (au moins) qui arrive.
Est-ce normal.
Et tout cas en 0.72 et avant une éventuelle MAJ. Je voulais vérifier avant ce système de synchro.
Merci d'avance.
Last edited by emgenet (2009-09-13 12:59:10)
GLPI: 10.0.14 et Agent 1.7.3
Offline
Bonjour,
J'ai un problème un peu similaire (mais sans ldap).
J'ai un glpi 0.65 hébergé sur un serveur du rectorat d'aix-marseille. Désirant le faire passer en 0.72, je fais d'abord un test en local sur une Ubuntu 9.04 :
récupération du fichier sql de sauvegarde du glpi0.65
installation de glpi0.72 sur le poste Ubuntu, comme si j'avais un nouveau glpi, tout se passe bien jusqu'à là.
restauration du fichier sql : ok et mise à jour de la base : ok
connexion utilisateur ok.... mais les utilisateurs au statut de admin ou super-admin , s'ils sont bien identifiés comme tel en jetant un oeil dans la base avec phpmyadmin, n'ont plus accès aux rubrique administration, etc, ils sont juste des utilisateurs de type post-only...
Ai-je loupé qqch ? la procédure de mise à jour semble-telle appropriée ?
A+
Pascal
Offline