Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    php e organizzazioni LDAP: gestione permessi

    ciao

    sto introducendo il supporto a LDAP in alcune applicazioni che ho fatto.

    mi domando però come gestire i permessi:

    attualmente ho sempre gestito la cosa in questo modo:

    - tabella utenti
    - tabella gruppi
    - tabella relazione_utenti_gruppi
    - tabella permessi
    - tabella relazione_utenti_permessi
    - tabella relazione_gruppi_permessi

    in questo modo posso impostare i permessi ad un utente o assegnandolo ad un gruppo, oppure impostandogli dei permessi specifici (che avranno prevalenza su quelli del gruppo)

    Il problema è come integrare tutto questo con LDAP.

    mi spiego: la cosa + semplice sarebbe aggiungere un campo LDAP nella tabella utenti, che conterrà il percorso di identificazione in una organizzazione LDAP, ad esempio: (cn=prova,ou=test,dc=dominio,dc=com).

    poi l'applicazione al momento del login, se le credenziali inviate non sono valide nel db locale le prova su LDAP.
    in caso di login positivo l'utente è autenticato.

    in questo modo però uso LDAP solo x la password, e sono comunque obbligato a creare un utente nell'applicazione.

    io invece vorrei mappare i gruppi ldap con i permessi nella mia applicazione, poi se il login su ldap va a buon fine, a quel punto dovrei essere in grado di capire se l'utente loggato appartiene ad uno dei gruppi ldap mappati sui permessi.

    questo è quello che ho in mente.

    è così che si fa?
    voi che approccio usate?
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  2. #2
    nessuna idea/proposta ?
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    9
    Ciao nik600, ho cercato nel forum e ho trovato il tuo post.
    Visto che dovrei fare la stessa cosa, posso chiederti se hai risolto in qualche maniera?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.