simplesamlphp / simplesamlphp/simplesamlphp-module-ldap

Have ldap:AttributeAddUsersGroups support ldap:LdapMulti

Abierto
#80 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Lenguaje dominante
PHP
Estrellas
5
Forks
14
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

Hi, I noted that in the docs for ldap:AttributeAddUsersGroups, it is clearly stated:

Note: ldap:LdapMulti is not supported as the SimpleSAMLphp framework does not pass any information about which LDAP source the user selected.

And I understand that if you do have multiple LDAP instances, you can place your ldap:AttributeAddUsersGroups configuration in the service provider metadata and in that way control which LDAP instance is queried for groups when a user attempts to access a particular service.

But I do wonder if there is any appetite for adding support for ldap:LdapMulti? So that with ldap:AttributeAddUsersGroups configuration in the IdP metadata, groups will be queried from the authentication source (organisation) the user selected?

I'd be very happy to work on this if anyone feels it would be a useful feature to add.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza con docs/ldap.md y la sección ldap:AttributeAddUsersGroups para entender la limitación documentada. Después, rastrea cómo se representan los metadatos del IdP y la fuente de autenticación seleccionada, ya que el issue identifica que falta información del framework, pero no especifica un punto de entrada para la implementación ni una prueba. Para darlo por terminado sería necesario un diseño acordado, compatibilidad con ldap:LdapMulti y documentación actualizada.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
php
Área
authentication
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
30/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.