simplesamlphp / simplesamlphp/simplesamlphp-module-ldap

Have ldap:AttributeAddUsersGroups support ldap:LdapMulti

Offen
#80 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
PHP
Sterne
5
Forks
14
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Hi, I noted that in the docs for ldap:AttributeAddUsersGroups, it is clearly stated:

Note: ldap:LdapMulti is not supported as the SimpleSAMLphp framework does not pass any information about which LDAP source the user selected.

And I understand that if you do have multiple LDAP instances, you can place your ldap:AttributeAddUsersGroups configuration in the service provider metadata and in that way control which LDAP instance is queried for groups when a user attempts to access a particular service.

But I do wonder if there is any appetite for adding support for ldap:LdapMulti? So that with ldap:AttributeAddUsersGroups configuration in the IdP metadata, groups will be queried from the authentication source (organisation) the user selected?

I'd be very happy to work on this if anyone feels it would be a useful feature to add.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne mit docs/ldap.md und dem Abschnitt ldap:AttributeAddUsersGroups, um die dokumentierte Einschränkung zu verstehen. Verfolge anschließend, wie IdP-Metadaten und die ausgewählte Authentifizierungsquelle dargestellt werden, da das Issue auf fehlende Informationen zum Framework hinweist, aber keinen Implementierungseinstiegspunkt und keinen Test nennt. Als abgeschlossen würde eine vereinbarte Designentscheidung, Unterstützung für ldap:LdapMulti und eine aktualisierte Dokumentation voraussetzen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
php
Bereich
authentication
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
30/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.