plusieurs sites de contenu, une seule base d identification

Bonsoir,
pour une petite federation d'associations, j aurai besoin de mettre en place un systeme de plusieurs sites ayant chacun un contenu, une interface differente, avec une bdd chacun (les sites doivent etre etanches) mais avec une meme base de visiteurs authentifies ?
Le but, c est qu une personne authentifiee sur un site en tant que visiteur, puisse se loguer avec le meme compte sur un autre.
En spip 2 avec les plugin acces restreint.
Si quelqu un a un debut de piste sur cette idee...
cordialement
triton

pour une petite federation d’associations, j aurai besoin de mettre en place un systeme de plusieurs sites ayant chacun un contenu, une interface differente, avec une bdd chacun (les sites doivent etre etanches) mais avec une meme base de visiteurs authentifies ?
Le but, c est qu une personne authentifiee sur un site en tant que visiteur, puisse se loguer avec le meme compte sur un autre.

Si tu installes un seul spip, et que tu crées un répertoire racine par asspc; avec l’url propre basée sur arbo, tu auras un système que tu peux facilement convertir en sous domaines auprès de ton fournisseur de noms de domaines

ex : htttp://assoc.mafede.com/ pour http://www.mafede.com/assoc/

c’est le système le plus simple pour du multisites, je pense.

FX

Bonjour triton,

Tu exposes un probleme qui me semble récurrent.... et non traité !
Je vais avoir le meme souci : avoir une table auteurs (couplée
eventuellement à un annuaire LDAP externe),
mutualisée entre plusieurs sous-sites independants (par choix de gestion,
avec des droits distincts par sous-site)
A suivre
yannX

"triton" <triton@pointcentral.net> a écrit dans le message de news:
498DF3A9.1010307@pointcentral.net...
Bonsoir,
pour une petite federation d'associations, j aurai besoin de mettre en
place un systeme de plusieurs sites ayant chacun un contenu, une
interface differente, avec une bdd chacun (les sites doivent etre
etanches) mais avec une meme base de visiteurs authentifies ?
Le but, c est qu une personne authentifiee sur un site en tant que
visiteur, puisse se loguer avec le meme compte sur un autre.
En spip 2 avec les plugin acces restreint.
Si quelqu un a un debut de piste sur cette idee...
cordialement
triton

YannX a écrit :

Bonjour triton,

Tu exposes un probleme qui me semble récurrent.... et non traité !
Je vais avoir le meme souci : avoir une table auteurs (couplée eventuellement à un annuaire LDAP externe),
mutualisée entre plusieurs sous-sites independants (par choix de gestion, avec des droits distincts par sous-site)
A suivre
yannX

bonjour,
oui, tout pareil, les sites doivent etre réellement séparés pour l 'admin, pas moyen avec des zones en acces restreints...
je me demandai si le plus simple ne serait pas de prevoir un fonction (plugin) qui permettrait d'exporter les tables auteurs (et auteurs_elargis) en filtrant uniquement les visiteurs (6forum) pour exporter les visiteurs authentifies du site central sur les sites satellites ?
Bien sur, dans ce cas, on ne serait plus vraiment synchrone (a moins d automatiser l export des qu une modif est faite sur les fonctions de gestion des visteurs sur le site central) ?
Un peu bidouille, certainement qu un annuaire ldap serait plus elegant, mais je n ai aucune experience la dessus....
triton

Le 8 févr. 09 à 08:38, François-Xavier GUILLOIS a écrit :

pour une petite federation d'associations, j aurai besoin de mettre en place un systeme de plusieurs sites ayant chacun un contenu, une interface differente, avec une bdd chacun (les sites doivent etre etanches) mais avec une meme base de visiteurs authentifies ?
Le but, c est qu une personne authentifiee sur un site en tant que visiteur, puisse se loguer avec le meme compte sur un autre.

Si tu installes un seul spip, et que tu crées un répertoire racine par asspc; avec l'url propre basée sur arbo, tu auras un système que tu peux facilement convertir en sous domaines auprès de ton fournisseur de noms de domaines
ex : htttp://assoc.mafede.com/ pour mafede.com est disponible à l´achat - Sedo.com
c'est le système le plus simple pour du multisites, je pense.
FX

Je dirais même plus « si tu installe un seul spip » est la seule solution (simple) avec un accès restreint pour isoler les administrations par secteurs et un filtrage adéquate sur chaque site d'asso. C'est très facile d'accueillir une nouvelle asso et les auteurs peuvent être liés à plusieurs asso. La notion de visiteur n'apparait qu'avec les plugs d'accès restreint.

Le bonus c'est le confort d'utilisation. Un visiteur authentifié sur un premier site est automatiquement reconnu sur tous les autres, sans redonner son login, tant que son cookie est actif.

Dans le cas d'un système d'annuaire dissocié, qui administrera le serveur LDAP, créera les auteurs ? Pas les rédacteurs-admin, c'est la simplicité d'utilisation de spip qui saute.

Yves Le Houerf

Yves Le Houerf a écrit :

Le 8 févr. 09 à 08:38, François-Xavier GUILLOIS a écrit :

pour une petite federation d'associations, j aurai besoin de mettre en place un systeme de plusieurs sites ayant chacun un contenu, une interface differente, avec une bdd chacun (les sites doivent etre etanches) mais avec une meme base de visiteurs authentifies ?
Le but, c est qu une personne authentifiee sur un site en tant que visiteur, puisse se loguer avec le meme compte sur un autre.

Si tu installes un seul spip, et que tu crées un répertoire racine par asspc; avec l'url propre basée sur arbo, tu auras un système que tu peux facilement convertir en sous domaines auprès de ton fournisseur de noms de domaines
ex : htttp://assoc.mafede.com/ pour mafede.com est disponible à l´achat - Sedo.com
c'est le système le plus simple pour du multisites, je pense.
FX

Je dirais même plus « si tu installe un seul spip » est la seule solution (simple) avec un accès restreint pour isoler les administrations par secteurs et un filtrage adéquate sur chaque site d'asso. C'est très facile d'accueillir une nouvelle asso et les auteurs peuvent être liés à plusieurs asso. La notion de visiteur n'apparait qu'avec les plugs d'accès restreint.

Le bonus c'est le confort d'utilisation. Un visiteur authentifié sur un premier site est automatiquement reconnu sur tous les autres, sans redonner son login, tant que son cookie est actif.

Dans le cas d'un système d'annuaire dissocié, qui administrera le serveur LDAP, créera les auteurs ? Pas les rédacteurs-admin, c'est la simplicité d'utilisation de spip qui saute.

Yves Le Houerf

oui, tout cela est est bien, je vois assez bien le principe, j ai deja une plateforme de sites mutualises sur un seul noyau, mais... la configuration du site dans le cas de figure que tu proposes est tout de meme commune a tous les sites me semble t il ?
l adresse du webmaster, l url du site, son nom....
les stats vont egalement etre communes, les reponses aux forums, aux forms&tables... enfin, je suis pas tres sur, j ai jamais teste les admin restreints... faudrait que je regarde de plus pres....
merci beaucoup pour la piste (tres interessante) en tous cas
cordialement
triton

Effectivement, actuellement, la "SEULE" solution en Spip semble etre les
secteurs et admins restreints.
mais cela implique de CONFONDRE toutes les gestions, plugins, etc...

Pour développer facilement des sites en connurbation,
j'aimerais avoir la structure suivante :
- un annuaire (login/password) unique commun /s'appuyant eventuellement sur
LDAP extérieur
- une definition des roles (admin/redacteur/ID_Webmestre/visiteur
authentifié) par site (dans une ferme à SPIP)
- des gestions de droits et responsabilités (squelettes, etc..) distinctes
- des administrations et sauvegardes autonomes..
[[Ceci me permettrait alors d'intégrer facilement un/des SPIP dans un
e-groupWare....]]

Ce qui implique (sans savoir rentrer dans le détail) :
- l'usage d'un meme cookie d'identification
- la connexion en table complémentaire auteur (analogue a inscription2)
  des droits admin-restreint, plugins d'accès, BIO etc...
  [ce qui permettrait d'ajouter aussi un =>article virtuel a la place de
#BIO ]

Il me semble que la premiere etape d'un tel développement consiste a isoler
complètement
la gestion de la table AUTEURS dans l'equivalent d'un plugin (sauf qu'il
serait obligatoire, mais remplacable )

Qu'en pensent des experts es-auteurs / acces restreint / autorité etc....

Yx

"triton" <triton@pointcentral.net> a écrit dans le message de news:
498F1AC3.9090900@pointcentral.net...
Yves Le Houerf a écrit :

Le 8 févr. 09 à 08:38, François-Xavier GUILLOIS a écrit :

pour une petite federation d'associations, j aurai besoin de mettre en
place un systeme de plusieurs sites ayant chacun un contenu, une
interface differente, avec une bdd chacun (les sites doivent etre
etanches) mais avec une meme base de visiteurs authentifies ?
Le but, c est qu une personne authentifiee sur un site en tant que
visiteur, puisse se loguer avec le meme compte sur un autre.

Si tu installes un seul spip, et que tu crées un répertoire racine par
asspc; avec l'url propre basée sur arbo, tu auras un système que tu peux
facilement convertir en sous domaines auprès de ton fournisseur de noms
de domaines
ex : htttp://assoc.mafede.com/ pour mafede.com est disponible à l´achat - Sedo.com
c'est le système le plus simple pour du multisites, je pense.
FX

Je dirais même plus « si tu installe un seul spip » est la seule solution
(simple) avec un accès restreint pour isoler les administrations par
secteurs et un filtrage adéquate sur chaque site d'asso. C'est très facile
d'accueillir une nouvelle asso et les auteurs peuvent être liés à
plusieurs asso. La notion de visiteur n'apparait qu'avec les plugs d'accès
restreint.

Le bonus c'est le confort d'utilisation. Un visiteur authentifié sur un
premier site est automatiquement reconnu sur tous les autres, sans
redonner son login, tant que son cookie est actif.

Dans le cas d'un système d'annuaire dissocié, qui administrera le serveur
LDAP, créera les auteurs ? Pas les rédacteurs-admin, c'est la simplicité
d'utilisation de spip qui saute.

Yves Le Houerf

oui, tout cela est est bien, je vois assez bien le principe, j ai deja
une plateforme de sites mutualises sur un seul noyau, mais... la
configuration du site dans le cas de figure que tu proposes est tout de
meme commune a tous les sites me semble t il ?
l adresse du webmaster, l url du site, son nom....
les stats vont egalement etre communes, les reponses aux forums, aux
forms&tables... enfin, je suis pas tres sur, j ai jamais teste les admin
restreints... faudrait que je regarde de plus pres....
merci beaucoup pour la piste (tres interessante) en tous cas
cordialement
triton

oui, tout cela est est bien, je vois assez bien le principe, j ai deja

une plateforme de sites mutualises sur un seul noyau, mais... la
configuration du site dans le cas de figure que tu proposes est tout de
meme commune a tous les sites me semble t il ?
l adresse du webmaster, l url du site, son nom....
les stats vont egalement etre communes, les reponses aux forums, aux
forms&tables... enfin, je suis pas tres sur, j ai jamais teste les admin
restreints... faudrait que je regarde de plus pres....
merci beaucoup pour la piste (tres interessante) en tous cas
cordialement
triton

Bonsoir,
  

je viens de tester cette configuration : spip2 - acces restreint - administrateur restreint
c est quand meme pas mal, manque quand meme la possibilite de creer des mots cle, et pas de stats du tout...
par contre, si l admin restreint peut utiliser 'spip-listes' il n'accede pas a 'agenda' par exemple (je sais pas pour les autres plugins) ?
En tout cas, c est concevable comme solution
cordialement
triton

YannX a écrit :

Effectivement, actuellement, la "SEULE" solution en Spip semble etre les secteurs et admins restreints.
mais cela implique de CONFONDRE toutes les gestions, plugins, etc...

Pour développer facilement des sites en connurbation,
j'aimerais avoir la structure suivante :
- un annuaire (login/password) unique commun /s'appuyant eventuellement sur LDAP extérieur
- une definition des roles (admin/redacteur/ID_Webmestre/visiteur authentifié) par site (dans une ferme à SPIP)
- des gestions de droits et responsabilités (squelettes, etc..) distinctes
- des administrations et sauvegardes autonomes..
[[Ceci me permettrait alors d'intégrer facilement un/des SPIP dans un e-groupWare....]]

Ce qui implique (sans savoir rentrer dans le détail) :
- l'usage d'un meme cookie d'identification
- la connexion en table complémentaire auteur (analogue a inscription2)
  des droits admin-restreint, plugins d'accès, BIO etc...
  [ce qui permettrait d'ajouter aussi un =>article virtuel a la place de #BIO ]

Il me semble que la premiere etape d'un tel développement consiste a isoler complètement
la gestion de la table AUTEURS dans l'equivalent d'un plugin (sauf qu'il serait obligatoire, mais remplacable )

Qu'en pensent des experts es-auteurs / acces restreint / autorité etc....

Yx

bonsoir,

sachant que :
- je suis une bille en programmation,
- que quand on ne connait pas grand chose a un sujet on a souvent des bonnes idees toutes pouraves en vrai
ne suffirait il pas d une simple meta table, enfin une table separee des sites partageant une meme base personnes, ne contenant que le login, password, et id, cette table permettrait uniquement de se loguer (verifier la correspondance login/mdp) et a inserer dans le contexte l id de la personne authentifiée.
A partir de la, et de l url du site demandee, les differents spip ne seraient ils pas capable de gerer le nouvel entrant en le traitant selon les droits propres a son id mais par rapport a sa propre tables auteurs ?
Par contre, au cas ou ceci marche, comment faire pour generer automatiquement cette meta table qui regrouperait en temps reel les id, pass, login des differents sites ainsi mis en conurbation (<- j ai regarde sur wikipedia, c est dire le niveau sur la question)

triton

Bonjour triton,

Je suis bien d'accord avec ton analyse ci-dessous :
la question est de demander si un expert de Spip-devel
pourrait évaluer la faisabilité de cette approche ?
Voire chiffrer l'ampleur de la tache ?

Ensuite.... on peut voir.....
Mais a ce jour ma connaissance de SPIP ne me permet que d'imaginer
que ce doit etre possible, mais sans pouvoir prevoir la durée d'analyse
et de recherche dans les sources.....

Qui saurait ?
Yx

"triton" <triton@pointcentral.net> a écrit dans le message de news:
498F67AC.7060102@pointcentral.net...
YannX a écrit :

Effectivement, actuellement, la "SEULE" solution en Spip semble etre les
secteurs et admins restreints.
mais cela implique de CONFONDRE toutes les gestions, plugins, etc...

Pour développer facilement des sites en connurbation,
j'aimerais avoir la structure suivante :
- un annuaire (login/password) unique commun /s'appuyant eventuellement
sur LDAP extérieur
- une definition des roles (admin/redacteur/ID_Webmestre/visiteur
authentifié) par site (dans une ferme à SPIP)
- des gestions de droits et responsabilités (squelettes, etc..) distinctes
- des administrations et sauvegardes autonomes..
[[Ceci me permettrait alors d'intégrer facilement un/des SPIP dans un
e-groupWare....]]

Ce qui implique (sans savoir rentrer dans le détail) :
- l'usage d'un meme cookie d'identification
- la connexion en table complémentaire auteur (analogue a inscription2)
  des droits admin-restreint, plugins d'accès, BIO etc...
  [ce qui permettrait d'ajouter aussi un =>article virtuel a la place de
#BIO ]

Il me semble que la premiere etape d'un tel développement consiste a
isoler complètement
la gestion de la table AUTEURS dans l'equivalent d'un plugin (sauf qu'il
serait obligatoire, mais remplacable )

Qu'en pensent des experts es-auteurs / acces restreint / autorité etc....

Yx

bonsoir,

sachant que :
- je suis une bille en programmation,
- que quand on ne connait pas grand chose a un sujet on a souvent des
bonnes idees toutes pouraves en vrai
ne suffirait il pas d une simple meta table, enfin une table separee des
sites partageant une meme base personnes, ne contenant que le login,
password, et id, cette table permettrait uniquement de se loguer
(verifier la correspondance login/mdp) et a inserer dans le contexte l
id de la personne authentifiée.
A partir de la, et de l url du site demandee, les differents spip ne
seraient ils pas capable de gerer le nouvel entrant en le traitant selon
les droits propres a son id mais par rapport a sa propre tables auteurs ?
Par contre, au cas ou ceci marche, comment faire pour generer
automatiquement cette meta table qui regrouperait en temps reel les id,
pass, login des differents sites ainsi mis en conurbation (<- j ai
regarde sur wikipedia, c est dire le niveau sur la question)

triton