simplesamlphp / simplesamlphp/simplesamlphp-module-ldap
Have ldap:AttributeAddUsersGroups support ldap:LdapMulti
Personne n'a encore pris cette issue.
- Langage dominant
- PHP
- Étoiles
- 5
- Forks
- 14
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Hi, I noted that in the docs for ldap:AttributeAddUsersGroups, it is clearly stated:
Note: ldap:LdapMulti is not supported as the SimpleSAMLphp framework does not pass any information about which LDAP source the user selected.
And I understand that if you do have multiple LDAP instances, you can place your ldap:AttributeAddUsersGroups configuration in the service provider metadata and in that way control which LDAP instance is queried for groups when a user attempts to access a particular service.
But I do wonder if there is any appetite for adding support for ldap:LdapMulti? So that with ldap:AttributeAddUsersGroups configuration in the IdP metadata, groups will be queried from the authentication source (organisation) the user selected?
I'd be very happy to work on this if anyone feels it would be a useful feature to add.
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par docs/ldap.md et la section ldap:AttributeAddUsersGroups afin de comprendre la limitation documentée. Suivez ensuite la manière dont les métadonnées de l’IdP et la source d’authentification sélectionnée sont représentées, car l’issue signale l’absence d’informations sur le framework, mais ne fournit ni point d’entrée pour l’implémentation ni test. La tâche nécessiterait un design convenu, la prise en charge de ldap:LdapMulti et une documentation mise à jour.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- php
- Domaine
- authentication
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 30/100