v1.5.0
Behoben / Neu
Der "Group DN" ist nur der Suchpfad für Gruppenobjekte und war nie ein Mitgliedschaftsfilter. Wer damit die Synchronisierung auf eine Gruppe beschränken wollte, bekam trotzdem alle Benutzer der OU.
Neues Feld "Anmeldung auf Gruppen beschränken" pro Verzeichnis (im Installer und unter Administration → Verzeichnisse). Ein Gruppen-DN oder CN pro Zeile. Ist etwas eingetragen, werden nur Benutzer synchronisiert und angemeldet, die – auch über verschachtelte Gruppen – Mitglied mindestens einer dieser Gruppen sind.
- wirkt bei der vollen Synchronisierung, bei Windows-SSO, beim AD-Passwort-Login und bei /auth/negotiate
- CN-Einträge werden im Gruppen-Suchbereich automatisch zum vollen DN aufgelöst
- zusammen mit "Fehlende Benutzer: sperren/löschen" werden Nicht-Mitglieder beim nächsten vollen Sync wieder entfernt
- die Hilfetexte am "Group DN" stellen den Unterschied jetzt klar; die Verzeichnisseite zeigt die aktiven Filtergruppen
Upgrade
Enthält eine Datenbank-Migration (login_group_filter). Bei Docker mit AUTO_MIGRATE=true läuft sie beim Start, sonst php artisan migrate --force.
Docker
docker pull ghcr.io/kzg-software/identity-provider:1.5.0