[Glpi-dev] Questions à propos de l'authentification et du contrôle d'accès LDAP

2006-07-06 Thread Walid Nouh



Bonjour,

je commence à travailler sur glpi, et je dois faire les choses suivantes :

* déporter l'authentification de glpi sur un annuaire ldap et pas une 
base de données (ça ça marche bien, pas de soucis).
* récupérer depuis l'annuaire le groupe auquel appartient l'utilisateur 
(soit via un attribut de l'objet utilisateur, soit en lisant une entrée 
member d'un groupe)
* associer à un groupe un profil pour que, une fois que l'on sait dans 
quel groupe l'utilisateur appartient, il n'y ai rien à paramètrer dans 
l'admin de glpi.
* afficher seulement une partie du matériel suivant le profil qu'à 
l'utilisateur (par ex le profil profilSite1 n'affiche que les machines 
du site1 et pas du site2).


J'ai regardé ce qui est présent pour l'instant dans glpi, mais cela n'a 
pas l'air de répondre à mon besoin. En effet, on peut mettre un 
utilisateur dans un groupe, mais je n'ai pas vu comment affecter un 
profil à un groupe. Est-il possible de placer un utilisateur dans un 
groupe directement en lisant un attribut de l'entrée utilisateur ldap ?



Je voulais savoir si vous aviez déjà prévu d'intégrer ce genre de 
contrôles dans GLPI, sachant que je risque de devoir le mettre en place 
cela (donc si vous n'avez pas prévu ça, je vais sûrement le coder moi 
même).


merci.


*
Le contenu de ce courriel et ses eventuelles pièces jointes sont
confidentiels. Ils s'adressent exclusivement à la personne destinataire.
Si cet envoi ne vous est pas destiné, ou si vous l'avez reçu par erreur,
et afin de ne pas violer le secret des correspondances, vous ne devez pas
le transmettre à d'autres personnes ni le reproduire. Merci de le renvoyer
à l'émetteur et de le détruire.

Attention : L'Organisme de l'émetteur du message ne pourra être tenu 
responsable de l'altération
du présent courriel. Il appartient au destinataire de vérifier que les
messages et pièces jointes reçus ne contiennent pas de virus.
Les opinions contenues dans ce courriel et ses éventuelles pièces
jointes sont celles de l'émetteur. Elles ne reflètent pas la position de 
l'Organisme
sauf s'il en est disposé autrement dans le présent courriel.
**

___
Glpi-dev mailing list
Glpi-dev@gna.org
https://mail.gna.org/listinfo/glpi-dev


Re: [Glpi-dev] Questions à propos de l'au thentification et du contrôle d'accès LDAP

2006-07-06 Thread damien durant
Bonjour, c'est aussi la configuration que je souhaite utilisé. * Attribution automatique des groupes via la base LDAP.* gestion des droits avancé d'un utilisateur en fonction de son groupe.Cela ne semble pas a l'ordre du jour d'apres le roadmap des developeur, je reste donc a disposition pour donner un coup de main en cas de developement d'un plugin.
On 7/6/06, 
Walid Nouh [EMAIL PROTECTED] wrote:

Bonjour,je commence à travailler sur glpi, et je dois faire les choses suivantes :* déporter l'authentification de glpi sur un annuaire ldap et pas unebase de données (ça ça marche bien, pas de soucis).
* récupérer depuis l'annuaire le groupe auquel appartient l'utilisateur(soit via un attribut de l'objet utilisateur, soit en lisant une entréemember d'un groupe)* associer à un groupe un profil pour que, une fois que l'on sait dans
quel groupe l'utilisateur appartient, il n'y ai rien à paramètrer dansl'admin de glpi.* afficher seulement une partie du matériel suivant le profil qu'àl'utilisateur (par ex le profil profilSite1 n'affiche que les machines
du site1 et pas du site2).J'ai regardé ce qui est présent pour l'instant dans glpi, mais cela n'apas l'air de répondre à mon besoin. En effet, on peut mettre unutilisateur dans un groupe, mais je n'ai pas vu comment affecter un
profil à un groupe. Est-il possible de placer un utilisateur dans ungroupe directement en lisant un attribut de l'entrée utilisateur ldap ?Je voulais savoir si vous aviez déjà prévu d'intégrer ce genre de
contrôles dans GLPI, sachant que je risque de devoir le mettre en placecela (donc si vous n'avez pas prévu ça, je vais sûrement le coder moimême).merci.*
Le contenu de ce courriel et ses eventuelles pièces jointes sontconfidentiels. Ils s'adressent exclusivement à la personne destinataire.Si cet envoi ne vous est pas destiné, ou si vous l'avez reçu par erreur,
et afin de ne pas violer le secret des correspondances, vous ne devez pasle transmettre à d'autres personnes ni le reproduire. Merci de le renvoyerà l'émetteur et de le détruire.Attention : L'Organisme de l'émetteur du message ne pourra être tenu responsable de l'altération
du présent courriel. Il appartient au destinataire de vérifier que lesmessages et pièces jointes reçus ne contiennent pas de virus.Les opinions contenues dans ce courriel et ses éventuelles piècesjointes sont celles de l'émetteur. Elles ne reflètent pas la position de l'Organisme
sauf s'il en est disposé autrement dans le présent courriel.**___Glpi-dev mailing list

Glpi-dev@gna.orghttps://mail.gna.org/listinfo/glpi-dev
-- La vie est faite de Oh et de Bah

___
Glpi-dev mailing list
Glpi-dev@gna.org
https://mail.gna.org/listinfo/glpi-dev