Aide pour création plugin spip ldap

Bonjour,

je m’y connais pas mal en openldap et je voulais commencer la réalisation d’un plugin permettant de manipuler les données ldap (création et modification de comptes ldap depuis Spip). Dans un premier temps je voudrais faire quelque chose de simple, soit:

  • permettre la modification des données du ldap via le formulaire auteur (uid, cn, mail, description, càd les champs utilisés par défaut dans spip quand il y a une connexion à ldap) ainsi que lors de la récup d’un mot de passe par email (avec un compte de bind avec droits de modification)
  • pemettre la création de comptes ldap à la volée dans le cas d’un formulaire d’inscription activé dans Spip

Comme je ne connais pas encore bien l’archi de Spip je voulais savoir si la meilleure façon de procéder consistait à surchager dans un plugin le fichier editer_auteur.php (notamment les fonctions action_editer_auteur_dist(), auteur_inserer() et auteur_modifier() ) par l’intégration de diverses commandes ldap_add() et autres ldap_modify() (ce qui me paraît être un hack un peu moche), ou s’il y a une manière plus canonique de procéder.

Bonne journée/soirée :slight_smile:

Raphaël Jadot

Salut

Pour information SPIP intégre nativement des fonctionnalités LDAP sur
l'authentification, qui sont plus ou moins en mode reliquat
historique. Un grep sur l'ensemble des fichiers te donnera déjà un
début de piste.
Ensuite il faut noter que SPIP géré la gestion des utilisateurs multi
sources, c'est le champ source présent dans spip_auteurs.

Tu as des plugins comment spip-thelai, magic-login, facebook, ... qui
profitent de ceci. Sauf erreur tous les pipelines nécessaires à ton
besoin sont déjà prévus.
Là où tu pourras rencontrer un problème c'est pour la gestion des
données pures LDAP, comme le cn, uid, .... dans ce cas tu peux créer
une meta auteur dédiée ou faire une table spip_ldap jointe sur
spip_auteurs

Km

Le 16 février 2016 à 00:13, Raphaël Jadot <rj@hodo.fr> a écrit :

Bonjour,

je m'y connais pas mal en openldap et je voulais commencer la réalisation
d'un plugin permettant de manipuler les données ldap (création et
modification de comptes ldap depuis Spip). Dans un premier temps je voudrais
faire quelque chose de simple, soit:

* permettre la modification des données du ldap via le formulaire auteur
(uid, cn, mail, description, càd les champs utilisés par défaut dans spip
quand il y a une connexion à ldap) ainsi que lors de la récup d'un mot de
passe par email (avec un compte de bind avec droits de modification)
* pemettre la création de comptes ldap à la volée dans le cas d'un
formulaire d'inscription activé dans Spip

Comme je ne connais pas encore bien l'archi de Spip je voulais savoir si la
meilleure façon de procéder consistait à surchager dans un plugin le fichier
editer_auteur.php (notamment les fonctions action_editer_auteur_dist(),
auteur_inserer() et auteur_modifier() ) par l'intégration de diverses
commandes ldap_add() et autres ldap_modify() (ce qui me paraît être un hack
un peu moche), ou s'il y a une manière plus canonique de procéder.

Bonne journée/soirée :slight_smile:

Raphaël Jadot

_______________________________________________
liste spip
spip@rezo.net - désabonnement : envoyer un mail à spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
Discuter chez rezo.net

Documentation de SPIP : http://www.spip.net/

Irc : de l'aide à toute heure : http://spip.net/irc

--
------------
-----
http://www.azerttyu.net (hébergement)
http://km.azerttyu.net (blog)
cam.lafit@azerttyu.net

Merci pour ta réponse :slight_smile:

En effet, il y a une authentification intégrée (j'ai d'ailleurs signalé une erreur dans la génération des fichiers connect.php lors de la config du site.) mais pas encore de gestion des données ldap.

Je vais me replonger là dedans car mon but à terme est de permettre à SPIP de devenir un fournisseur d'identités et d'autorisations (je vise en premier ldap et openid connect)

En effet l

16.02.2016, 11:33, "cam.lafit@azerttyu.net" <cam.lafit@azerttyu.net>:

Salut

Pour information SPIP intégre nativement des fonctionnalités LDAP sur
l'authentification, qui sont plus ou moins en mode reliquat
historique. Un grep sur l'ensemble des fichiers te donnera déjà un
début de piste.
Ensuite il faut noter que SPIP géré la gestion des utilisateurs multi
sources, c'est le champ source présent dans spip_auteurs.

Tu as des plugins comment spip-thelai, magic-login, facebook, ... qui
profitent de ceci. Sauf erreur tous les pipelines nécessaires à ton
besoin sont déjà prévus.
Là où tu pourras rencontrer un problème c'est pour la gestion des
données pures LDAP, comme le cn, uid, .... dans ce cas tu peux créer
une meta auteur dédiée ou faire une table spip_ldap jointe sur
spip_auteurs

Km

Le 16 février 2016 à 00:13, Raphaël Jadot <rj@hodo.fr> a écrit :

Bonjour,

je m'y connais pas mal en openldap et je voulais commencer la réalisation
d'un plugin permettant de manipuler les données ldap (création et
modification de comptes ldap depuis Spip). Dans un premier temps je voudrais
faire quelque chose de simple, soit:

* permettre la modification des données du ldap via le formulaire auteur
(uid, cn, mail, description, càd les champs utilisés par défaut dans spip
quand il y a une connexion à ldap) ainsi que lors de la récup d'un mot de
passe par email (avec un compte de bind avec droits de modification)
* pemettre la création de comptes ldap à la volée dans le cas d'un
formulaire d'inscription activé dans Spip

Comme je ne connais pas encore bien l'archi de Spip je voulais savoir si la
meilleure façon de procéder consistait à surchager dans un plugin le fichier
editer_auteur.php (notamment les fonctions action_editer_auteur_dist(),
auteur_inserer() et auteur_modifier() ) par l'intégration de diverses
commandes ldap_add() et autres ldap_modify() (ce qui me paraît être un hack
un peu moche), ou s'il y a une manière plus canonique de procéder.

Bonne journée/soirée :slight_smile:

Raphaël Jadot

_______________________________________________
liste spip
spip@rezo.net - désabonnement : envoyer un mail à spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
Discuter chez rezo.net

Documentation de SPIP : http://www.spip.net/

Irc : de l'aide à toute heure : http://spip.net/irc

--
------------
-----
http://www.azerttyu.net (hébergement)
http://km.azerttyu.net (blog)
cam.lafit@azerttyu.net

Raphaël Jadot