STRUMENTI E SVILUPPI S.INFORMATIVO AREA DEL PERSONALE WORKSHOP CCR MAGGIO 2015 STRUMENTI E SVILUPPI S.INFORMATIVO AREA DEL PERSONALE Francesco Serafini Frascati, 25 maggio 2015
Gruppi LDAP Necessità di poter assegnare privilegi, in base alla posizione lavorativa dell’utente, anche da applicazioni terze parti. Particolare urgenza per il documentale. Posizione lavorativa Servizio, ufficio o reparto Afferenza ad un esperimento Mansione definita localmente
Gruppi LDAP Queste informazioni sono definite in GODiVA in una struttura ad albero Attributo isMemberOf nella entry LDAP: i:infn:ac:servizio_sistema_informativo:ufficio_servizi_e_applicativi::n:resp
Gruppi LDAP Gruppo LDAP: Nelle entries LDAP degli utenti: objectClass = groupOfNames; cn = strpad(idGodiva, ‘0’, 8); description = pathGodiva; member = [lista dei dn degli utenti facenti parte del servizio] Nelle entries LDAP degli utenti: memberOf = dn del gruppo
Altri sviluppi AAI Campo mail Provisioning all’anagrafica Attualmente valorizzato soltanto nei casi in cui una persona ha un contratto attivo Andrebbe valorizzato sempre Provisioning all’anagrafica Attualmente occorre individuare il dominio in cui l’anagrafica ha un ruolo attivo e assegnare gli attributi all’intero dominio. Si deve poter assegnare un provisioning direttamente alla persona
Discussione Grazie.