|
|
Roni Levy -
on 3/8/10 at 6:47 PM
Bonjour,
J'ai l'impression que la solution proposée est difficile à mettre en oeuvre dans notre cas,
car dans cet annuaire Sun DS, il n'existe pas d'attribut, dans la fiche LDAP d'un utilisateur,
qui renseigne sur son appartenance à tel ou tel groupe.
Il semble qu'il faille scanner toutes les fiches des groupes existant pour savoir à quel groupes appartient un utilisateur (!)
Notre objectif est de permettre l'accès identifié qu'aux seuls membres des groupes de notre annuaire dont le nom commençe par "PIA_", groupes dont la synchro se fait bien.
Nous avons actuellement 2900 membres "inscrits" dans notre webapp JCMS, alors que seuls quelques centaines y ont vraiment droit.
Effectivement, les autres ne peuvent pas faire grand-chose, mais nous préfèrerions que la base des membres de la webapp ne soit pas encombrée par ces milliers de membres inutiles...
Notre config LDAP :
==========================
-- Rubrique "Utilisateurs" :
DN de recherche : ou=ac-acad,ou=education,o=gouv,c=fr
Filtre de recherche : (&(objectClass=person)(uid={0}))
objectClass : person
Synchroniser les comptes : Oui
-- Rubrique "Groupes" :
DN de recherche
ou=groups,ou=ac-acad,ou=education,o=gouv,c=fr
Filtre de recherche
(&(objectClass=groupOfUniqueNames)(cn=PIA_*)(uniquemember={0}))
<=== CONVENTION: cn=PIA_*
objectClass groupOfUniqueNames
Synchroniser les groupes Oui
Nom cn
Membres uniquemember
==================
|
|