Ciao a tutti,
recentemente ho installato delle webapps con dei tools condivisione all'interno del mio gruppo di lavoro. La nostra società gestisce un LDAP aziendale che tiene traccia di tutti i dipendenti. Vorrei trovare una soluzione in modo che gli utenti del mio gruppo continuino ad autenticarsi sulle nuove webapps con le solite credenziali. Il problema è che agganciarsi all'LDAP aziendale significa dare accesso anche a chi è esterno al mio gruppo di lavoro. La soluzione temporanea (che vorrei eliminare) è stata quella di mettere su un "nostro" server LDAP interno solo per il mio gruppo: vorrei però evitare questa replica inutile di informazioni.
Esiste un modo per agganciarsi all'LDAP aziendale, in modo che le webapps che abbiamo installato abbiano una vista ridotta degli utenti, limitata ai soli che ci interessano? (Per esempio una soluzione con un server LDAP che fa da proxy a quello aziendale, mascherando l'intera lista degli accounts, è fattibile?)
Grazie!
PS: tenete presente che non posso andare a toccare l'LDAP aziendale perchè non è gestito da noi.
Filtrare gli utenti di un LDAP
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- aschenaz
- Staff

- Messaggi: 4623
- Iscritto il: mer 28 lug 2004, 0:00
- Nome Cognome: Nino
- Slackware: current
- Kernel: 5.4.x
- Desktop: KDE
- Località: Reggio Calabria
- Contatta:
Re: Filtrare gli utenti di un LDAP
In un caso del genere, io uso le funzioni ldap di php per far autenticare gli utenti, ma poi vado a controllare in una tabella mysql se l'utente è gradito, altrimenti lo sbatto cortesemente fuori...
- francogdn
- Linux 2.x

- Messaggi: 320
- Iscritto il: ven 19 mag 2006, 10:52
- Distribuzione: Fedora
- Località: Torino
Re: Filtrare gli utenti di un LDAP
In genere su un'anagrafica LDAP è sempre presente (a quasi tutti i livelli) l'attributo ou (organizational unit). Questo potrebbe essere un buon punto di partenza.
Inoltre, se a livello utente viene utilizzata la classe organizationalPerson oppure inetOrgPerson, dovresti trovare gli attributi businessCategory, departmentNumber e employeeType.
Quegli attributi potrebbero essere utili a discriminare quali persone possono accedere ad una determinata area e quali no...
Il discorso potrebbe cambiare se sono state sviluppate classi custom
Inoltre, se a livello utente viene utilizzata la classe organizationalPerson oppure inetOrgPerson, dovresti trovare gli attributi businessCategory, departmentNumber e employeeType.
Quegli attributi potrebbero essere utili a discriminare quali persone possono accedere ad una determinata area e quali no...
Il discorso potrebbe cambiare se sono state sviluppate classi custom
