baaZ a écrit :
[...]
Si le nombre d'administrateur GLPI reste réduit, je ne pense pas qu'une gestion de droits reposant sur un annuaire LDAP soit intéressant. Cela peut le devenir si la gestion des droits devient plus fine avec des délégations à des administrateurs restreints etc.


AMHA, LDAPn'est intéressant que pour d'assez grosses organisations : il
faut donc prévoir un mécanisme permettant, selon qu'une authentification
LDAP existe ou non de "switcher" dessus ou de faire sans (l'exemple de
Spip est, à cet égard, assez exemplaire).

Ce que j'aurais voulu, c'est que le module LDAP puisse nous permette de relier GLPI à un systeme de messagerie interne (MS exchange, lotus ...) pour gerer facilement les suivis d'interventions, les mails des utilisateurs, les "profils" utilisateurs etc etc... Neanmoins je ne sais pas du tout si c'est dans le domaine du faisable...

Sans vraiment avoir creuser la question, une objection me vient tout de
suite à l'esprit : vu le nombre de serveurs de messageries existants, il
va être difficile de s'interfacer avec (multiplication des passerelles -
dont certaines me paraissent difficiles : Exchange et Lotus/domino
justement dont les specs ne sont pas libres). Il serait certainement plus
simple de se situer à un niveau d'abstraction plus haut : l'adresse mail,
par exemple (existe dans les profils LDAP, peut être renseignée dans la
plupart des autres cas). Mais, je n'ai peut-être pas non plus tout saisi
: je viens de débarquer sur la liste et prend les messages en cours de
discussion ;)

Au niveau de l'affectation d'equipement, c'est une idée à retenir... Je ne sais pas si il est logique de faire le lien une personne--->un equipement directement au niveau de l'annuaire LDAP, car ça pourrais se reveler etre une solution trop complexe pour les administrateurs de petits parcs, n'ayant pas besoin d'utiliser un annuaire LDAP... Neanmoins nous allons reflechir aux possibilités que nous offre un interfaçage avec ce genre d'annuaires.

AMHA, encore une fois, ce n'est pas une bonne idée. Par contre, sauf
erreur de ma part, il me semble que LDAP permet de déclarer non seulement
des personnes, mais aussi des équipements : il est alors assez facile de
lier les uns aux autres (une simple relation dans une base de donnée ;)

Claude

Reply via email to