Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Apertura pagina di scelta #8

Closed
enricooliva opened this issue Feb 18, 2021 · 6 comments
Closed

Apertura pagina di scelta #8

enricooliva opened this issue Feb 18, 2021 · 6 comments

Comments

@enricooliva
Copy link

Richiesta di supporto.

Ho utilizzato il plugin satosa.micro_services.ldap_attribute_store.LdapAttributeStore
ma la ricerca per codice fiscale nel nostro LDAP restituire più risultati con ruoli (realm) diversi ad esempio staff e stud.

Come si può aprire una pagina di scelta dei record di LDAP dal plugin di LdapAttributeStore o da MultiLdapAttributeStore, esiste un esempio?

@peppelinux
Copy link
Member

Ciao Enrico,

multildap è una utilità che ti consente di interrogare fonti LDAP multiple e all'occorrenza applicare anche regole di sovrascrittura e modifica dei records. Torna comodo perchè può essere testato out-of-band, fuori dal contesto SATOSA. Lo stesso settings file potrà essere incluso poi in SATOSA.

probabilmente quello che ci chiedi riguarda una sorta di pagina di disambiguazione, se ho capito bene.
Ovvero l'utente sceglierebbe su quale account fare ricongiungimento una volta giunto da SPID?

@enricooliva
Copy link
Author

enricooliva commented Feb 19, 2021 via email

@peppelinux
Copy link
Member

https://github.com/IdentityPython/SATOSA/blob/78198547f307addec269050f3c0587c103b8f19f/example/plugins/microservices/ldap_attribute_store.yaml.example#L6

Eccolo qui

Sulla disambuigazione pare che non ci sia ad oggi una implementazione interna al proxy ma si potrebbe sviluppare

@enricooliva
Copy link
Author

enricooliva commented Feb 19, 2021 via email

@peppelinux
Copy link
Member

peppelinux commented Feb 19, 2021

così su due piedi ti direi che c'è qualcosa in più da fare ... dovresti "risalire" e non è qualcosa che si fa in mezza giornata.
cmq è pericoloso e sconsigliabile chiedere ad un utente questo genere di azione.

Ci sono alcuni casi in cui un utente potrebbe impersonificarsi in un altro, io consiglierei di lavorare su una procedura di ricongiungimento degli accounts oppure con multildap sistemare in cima alla lista gli LDAP con priorità, il match avverebbe li

@enricooliva
Copy link
Author

enricooliva commented Feb 19, 2021 via email

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants