Tâche #13250
Distribution EOLE - Scénario #12978: Assistance aux utilisateurs (39-41)
Utilisation de plusieurs annuaires
Description
L'utilisation de plusieurs annuaires n'est possible que lorsque la gestion des clés OTP est activée.
Dans le cas contraire, seul le premier annuaire de la liste est utilisé.
L'utilisation de plusieurs annuaires est un cas courant d'utilisation du portail envole comme base du PIA (besoin d'un annuaire local pour héberger le compte admin des applications web en plus de l'annuaire académique).
Associated revisions
Correction de la récupération de eolesso_ldap_login_otp si OTP désactivé
ref #13250 @15m
History
#1 Updated by Bruno Boiget almost 8 years ago
- Tracker changed from Anomalie to Tâche
- Status changed from Nouveau to En cours
- Assigned To set to Bruno Boiget
- Target version set to Sprint 2015 39-41 - Équipe MENESR
- % Done changed from 0 to 80
- Estimated time set to 2.00 h
- Parent task set to #12978
- Remaining (hours) set to 0.5
#2 Updated by Bruno Boiget almost 8 years ago
Le problème vient de la prise en comtpe de la variable eolesso_otp_login
Si l'authentification OTP n'est pas active, la variable est désactivée et on ne récupère qu'une valeur par défaut au lieu d'une valeur par annuaire.
Cela provoque une erreur et seul le premier annuaire est pris en compte.
Résolution:- Appliquer la valeur par défaut autant de fois que nécessaire.
- Ajouter un message d'erreur si une erreur se produit lors de la prise en compte des différents annuaires
#3 Updated by Scrum Master almost 8 years ago
- Status changed from En cours to Résolu
#4 Updated by Bruno Boiget almost 8 years ago
- % Done changed from 80 to 100
paquets candidats générés pour les versions 2.4.0 à 2.5.1
#5 Updated by Daniel Dehennin almost 8 years ago
- Status changed from Résolu to Fermé
- Remaining (hours) changed from 0.5 to 0.0
- Le SSO d’etb1.amon utilise le SSO de etb1.scribe
- Le SSO d’etb1.scribe utilise l’annuaire local et l’annuaire de aca.horus
- Ajout d’un utilisateur
machin
sur l’aca.horus - Ajout d’un rôle pour
machin
root@amon:~# cat >> /usr/share/ead2/backend/config/roles/roles_amon.ini <<EOF [uid] machin=admin_amon EOF
- Redémarrage du service
EAD
root@amon:~# service ead-server restart * Stopping Serveur Ead: ead-server * Starting Serveur Ead: ead-server waiting for process to start
L’accès à l’EAD de l’amon fonctionne avec le compte de l’horus.