apache / apache/cloudstack

Ldap imported accounts which are saml enabled doesn't fallback to ldap if saml is disabled

Aperta
#12,595 1 commento 0 reazioni 0 assegnatari Vedi su GitHub
component:LDAP component:saml
Lingua principale
Java
Stelle
3.1k
Fork
1.4k
Merge medio
6g 19h
PR unite (30g)
32

Descrizione

### problem

Ldap imported accounts which are saml enabled doesn't fallback to ldap if saml is disabled

### versions

ACS 4.23 Nightly

### The steps to reproduce the bug

1. Configure a LDAP and Import a LDAP account

Image

2. Check the user type , its set to LDAP

Image

3. Authorize SAML to the imported ldap account

Image

4. The user type is assigned as SAML

Image

5. Disable SAML SSO

Image

6. The user type is assigned as NATIVE TYPE

Image

7. The LDAP imported user is not able to login with LDAP credentials since the user type changes

made sure the setting

enable.login.with.disabled.saml is set to true

https://github.com/apache/cloudstack/pull/10868

### What to do about it?

If the SAML authentication is disabled for a LDAP imported account.

The user type should switch back to LDAP

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia riproducendo i passaggi di importazione LDAP, autorizzazione SAML, disabilitazione di SAML e accesso LDAP descritti nell’issue, quindi leggi il comportamento modificato in PR #10868. Traccia il punto in cui viene modificato il tipo di utente dell’account quando SAML è disabilitato. Il lavoro è completato quando l’account torna al tipo di utente LDAP e può autenticarsi con le credenziali LDAP mentre l’impostazione indicata è abilitata.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
java
Ambito
authentication
Tipo di issue
Bug
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Tranquilla
Chiarezza
Abbastanza chiara
Idoneità per principianti
52/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.