Skip to content

v1.5.0

Choose a tag to compare

@HydrAPI HydrAPI released this 01 Sep 20:03
· 20 commits to main since this release

Behoben / Neu

Der "Group DN" ist nur der Suchpfad für Gruppenobjekte und war nie ein Mitgliedschaftsfilter. Wer damit die Synchronisierung auf eine Gruppe beschränken wollte, bekam trotzdem alle Benutzer der OU.

Neues Feld "Anmeldung auf Gruppen beschränken" pro Verzeichnis (im Installer und unter Administration → Verzeichnisse). Ein Gruppen-DN oder CN pro Zeile. Ist etwas eingetragen, werden nur Benutzer synchronisiert und angemeldet, die – auch über verschachtelte Gruppen – Mitglied mindestens einer dieser Gruppen sind.

  • wirkt bei der vollen Synchronisierung, bei Windows-SSO, beim AD-Passwort-Login und bei /auth/negotiate
  • CN-Einträge werden im Gruppen-Suchbereich automatisch zum vollen DN aufgelöst
  • zusammen mit "Fehlende Benutzer: sperren/löschen" werden Nicht-Mitglieder beim nächsten vollen Sync wieder entfernt
  • die Hilfetexte am "Group DN" stellen den Unterschied jetzt klar; die Verzeichnisseite zeigt die aktiven Filtergruppen

Upgrade

Enthält eine Datenbank-Migration (login_group_filter). Bei Docker mit AUTO_MIGRATE=true läuft sie beim Start, sonst php artisan migrate --force.

Docker

docker pull ghcr.io/kzg-software/identity-provider:1.5.0