Projekt

Obecné

Profil

Dlouhodobý úkol #3421

uzavřený

Dlouhodobý úkol #3419: Správa identit

LDAP

Přidáno uživatelem Ondřej Profant před více než 8 roky(ů). Aktualizováno před více než 5 roky(ů).

Stav:
Dokončen
Priorita:
Normální
Přiřazeno:
Kategorie:
-
Cílová verze:
-
% Hotovo:

0%

Smlouva:

Popis

LDAP pro centrální přihlašovaní.

            DC = CZ
               |
            DC = Pirati
           /           \
          /             \
         /               \
OU = Users          OU = Systems
|-CN=John Doe      /      |    \     
|-...       CN=Redmine CN=Forum CN=Wiki

OU na Users by ještě mohlo být kraje, ale to by zas bylo nejednoznačné (nikdo by nebyl v centru). Raději bych kraj uvedl jako atribut.

OU systems zatím nevím k čemu přesně se využivá. Ale nejméně to utvoří DB systémů. Můžeme tam uvést technické a administrativní adminy. A časem se to asi prováže k synchronizaci oprávnění a tak.

LDAP atributy:
PirateRole -- seznam (pole) rolí uživatele
PiratePay -- datum zaplacení příspěvku
PirateKS -- KS
PirateMS -- MS

Aktualizováno uživatelem Ondřej Profant před více než 8 roky(ů)

  • Organizační struktura změněn z Ne na Ano

Aktualizováno uživatelem Jakub Michálek před asi 8 roky(ů)

  • Cílová verze nastaven na Broušení na Parlament

Aktualizováno uživatelem Martin Rejman před více než 6 roky(ů)

  • Stav změněn z Nový na V řešení (diskutuje se)
  • Přiřazeno změněn z Stanislav Štipl na Martin Rejman
  • Cílová verze smazán (Broušení na Parlament)

Centráůní přihlašování bude řešit SSO.

Struktura LDAP souvisí s nasazení SSO Keycloak a převzetím některých funkcí z fóra.

Aktualizováno uživatelem Martin Rejman před více než 5 roky(ů)

  • Stav změněn z V řešení (diskutuje se) na Dokončen

LDAP je napojen na SSO Keycloak na auth.pirati.cz. Další funkce poskytnou aplikace lide.pirati.cz a struktura.pirati.cz ve spolupráci s nalodeni.pirati.cz.

Také k dispozici: Atom PDF