simplesamlphp / simplesamlphp/simplesamlphp-module-ldap

Have ldap:AttributeAddUsersGroups support ldap:LdapMulti

Ouverte
#80 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
PHP
Étoiles
5
Forks
14
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Hi, I noted that in the docs for ldap:AttributeAddUsersGroups, it is clearly stated:

Note: ldap:LdapMulti is not supported as the SimpleSAMLphp framework does not pass any information about which LDAP source the user selected.

And I understand that if you do have multiple LDAP instances, you can place your ldap:AttributeAddUsersGroups configuration in the service provider metadata and in that way control which LDAP instance is queried for groups when a user attempts to access a particular service.

But I do wonder if there is any appetite for adding support for ldap:LdapMulti? So that with ldap:AttributeAddUsersGroups configuration in the IdP metadata, groups will be queried from the authentication source (organisation) the user selected?

I'd be very happy to work on this if anyone feels it would be a useful feature to add.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par docs/ldap.md et la section ldap:AttributeAddUsersGroups afin de comprendre la limitation documentée. Suivez ensuite la manière dont les métadonnées de l’IdP et la source d’authentification sélectionnée sont représentées, car l’issue signale l’absence d’informations sur le framework, mais ne fournit ni point d’entrée pour l’implémentation ni test. La tâche nécessiterait un design convenu, la prise en charge de ldap:LdapMulti et une documentation mise à jour.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
php
Domaine
authentication
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
30/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.