Bonsoir,
Je suis en train d'installer un workflow DC_EASY (version 1.7.x) avec comme configuration LDAP les groupes suivants:
WORKFLOW_DC-E_GROUP_ALL=virtual:((&(objectClass=supannPerson)(eduPersonAffiliation=etudiant))
WORKFLOW_DC-E_GROUP_MODERATORS=ldap:orioai-moderateur
WORKFLOW_DC-E_GROUP_ADMINS=ldap:orioai-admin
Le comportement attendu pour les modérateurs est pouvoir réaliser toutes les opérations des auteurs.
Mon problème est que les modérateurs ne font pas parties du groupe GROUP_ALL (pas la même valeur pour l'attribut eduPersonAffiliation).
De la lecture du code et de quelques essais, il me semble que le module s'attend à des groupes "additifs", ce qui n'est pas mon cas. Si les modérateurs sont aussi des étudiants tout fonctionne comme demandé.
Je souhaite ne modifier l'annuaire qu'en dernier recours (impact probablement fort).
Comme solution, j'ai regardé si je pouvais spécifier une expression de filtre LDAP, alliant un préfixe virtual: a une spécification de groupe ldap: . Je ne pense pas que le code supporte cette configuration. Vous confirmez ?
L'autre alternative pour éviter de modifier le contenu de l'annuaire est de créer un workflow "custom" qui rajoute DCE_MODERATOR comme condition d'entrée des actions "au bon endroit".
Mes questions:
Suis-je passé devant un truc évident ?
Est ce que quelqu'un a déjà rencontré ce problème ?
Avez vous une solution plus simple que je pourrais appliquer ?
Merci d'avance pour vos réponses.
--
Jean-Baptiste Defard
Je suis en train d'installer un workflow DC_EASY (version 1.7.x) avec comme configuration LDAP les groupes suivants:
WORKFLOW_DC-E_GROUP_ALL=virtual:((&(objectClass=supannPerson)(eduPersonAffiliation=etudiant))
WORKFLOW_DC-E_GROUP_MODERATORS=ldap:orioai-moderateur
WORKFLOW_DC-E_GROUP_ADMINS=ldap:orioai-admin
Le comportement attendu pour les modérateurs est pouvoir réaliser toutes les opérations des auteurs.
Mon problème est que les modérateurs ne font pas parties du groupe GROUP_ALL (pas la même valeur pour l'attribut eduPersonAffiliation).
De la lecture du code et de quelques essais, il me semble que le module s'attend à des groupes "additifs", ce qui n'est pas mon cas. Si les modérateurs sont aussi des étudiants tout fonctionne comme demandé.
Je souhaite ne modifier l'annuaire qu'en dernier recours (impact probablement fort).
Comme solution, j'ai regardé si je pouvais spécifier une expression de filtre LDAP, alliant un préfixe virtual: a une spécification de groupe ldap: . Je ne pense pas que le code supporte cette configuration. Vous confirmez ?
L'autre alternative pour éviter de modifier le contenu de l'annuaire est de créer un workflow "custom" qui rajoute DCE_MODERATOR comme condition d'entrée des actions "au bon endroit".
Mes questions:
Suis-je passé devant un truc évident ?
Est ce que quelqu'un a déjà rencontré ce problème ?
Avez vous une solution plus simple que je pourrais appliquer ?
Merci d'avance pour vos réponses.
--
Jean-Baptiste Defard