SPW-DIG / metawal-core-geonetwork

Metawal - Catalogue pour l'information géographique de Wallonie
http://metawal.wallonie.be
GNU General Public License v2.0
3 stars 1 forks source link

Modifications de l'outil d'annuaire au DTIC #608

Closed vbombaerts closed 2 years ago

vbombaerts commented 3 years ago

A tester

Le DTIC a lancé en 2019 un projet de remplacement des technologies obsolètes de l’annuaire. Ce projet vise d’une part à pérenniser les fonctionnalités existantes avec une nouvelle solution moderne et respectueuse des normes reconnues (LDAP V3 et X520, X521) et d’autre part à offrir des avantages telles qu’une sécurisation renforcée, la mise à disposition de trois environnements distincts (Test, valid et production), la délégation de l’authentification, la possibilité d’interroger l’annuaire via des webservices (en cours de développement). Nous nous sommes attachés à ce que ce changement soit le moins perturbateur possible pour les applications consommatrices des données présentes dans les annuaires. Néanmoins, on ne peut garantir la complète transparence de ce type de changement. C’est pourquoi, nous vous suggérons d’exécuter des tests de votre application dans l’environnement de test surtout pour les fonctionnalités liées à des informations provenant de l’annuaire. Nous attirons votre attention sur les points suivants :

davinciagf commented 3 years ago

Fait et testé sur mon compte RW (cf mails)

vbombaerts commented 3 years ago

Déploiement de l'instance de valid du nouvel annuaire. L'ancien annuaire sera coupé en valid au 27/08/21

vbombaerts commented 3 years ago

En valid,

vbombaerts commented 3 years ago

J'ai voulu tester la manip en test mais pas réussi à supprimer mon compte. #642

davinciagf commented 3 years ago

Pour le second cas, il semble que la connexion utilisateur ne mette pas à jour le profil utilisateur créé par l'admin mais au contraire initie la création d'un nouvel utilisateur (idem procédure cas 1). On se retrouve donc avec deux utilisateurs disposant du même identifiant LDAP : l'un initié par l'administrateur et un second initié par l'utilisateur.

davinciagf commented 3 years ago

J'ai refait un test et c'est ok pas de doublon et conservation des droits.

vbombaerts commented 2 years ago

@davinciagf Aujourd'hui j'ai modifié mon mot de passe SPW. La modification a été prise en compte en test (nouvel annuaire) et en prod (ancien annuaire) mais pas en valid (nouvel annuaire). --> impossible de me connecter. Comment la relation Metawal - annuaire SPW est-elle gérée ? Metawal récupère sur base régulière les mises à jour des identifiants des utilisateurs ou se connecte-t-elle en direct ? Dois-je juste attendre une synchronisation ? Faut-il remonter le problème à l'équipe annuaire au DTIC ?

davinciagf commented 2 years ago

Connection direct au LDAP pour chaque authentification depuis MW. Pas de récupération mais bien une interaction avec le LDAP. Dès lors, si le LDAP a bien récupéré ton nouveau pwd, il ne devrait y avoir de soucis de connection. Potentiel gap de synchronisation entre les LDAP ? @vbombaerts, as-tu également essayé avec l'ancien pwd sur la valid pour voir si le LDAP valid était bien synchroniser ?

vbombaerts commented 2 years ago

Ne fonctionne toujours pas. Le nouveau mdp est reconnu en test et prod mais pas en valid.

vbombaerts commented 2 years ago

L'annuaire sera opérationnel en prod à partir du 17/11. Voir mail forwardé à Arnaud le 08/10

vbombaerts commented 2 years ago

Toujours pas fonctionnel en valid. On verra ce que ça donne en prod.

vbombaerts commented 2 years ago

KO en prod Impossible de créer un nouvel utilisateur LDAP Impossible pour un utilisateur LDAP existant de se connecter.

vbombaerts commented 2 years ago

Paramètres de connexion adaptés. OK maintenant.