Question: LDAPのmailAttributeに複数のメールアドレスがある場合の設定 #7693
-
EnvironmentHost
(Accessing https://{GROWI_HOST}/admin helps you to fill in above versions) Client
How to reproduce? (再現手順)
What happens? (症状)
What is the expected result? (期待される動作)
Note
|
Beta Was this translation helpful? Give feedback.
Replies: 2 comments
-
@is984
GROWI が LDAP の attribute mapping で期待しているのは、ユーザーリストの中でユニークなメールアドレスです。 上記の用途と仮定すると、GROWI が求める属性としてマッピングするのに、今回の email は相応しくない気がします。もしスキーマ変更が可能なのであれば、ユーザー間でユニークなメインのメールアドレス(単数)という属性を用意いただいて、そちらとマッピングするのがよいかと思います。 別の解ですと GROWI 本体側で「マッピングされたメールアドレス属性値が array の場合は、先頭の要素を用いる」という修正を行うアイデアもあるかとは思いますが、こちらも実装したところで結局「先頭の要素がユニークなものかどうか」「当該ユーザーの ID たり得るメールアドレスかどうか」は結局 LDAP 側の運用に委ねられるため、GROWI 側の責任範囲を超えていると言えるかもしれません。 パッとしない回答で申し訳ないのですが、上記咀嚼いただいた上で、ご検討いただけますでしょうか。 |
Beta Was this translation helpful? Give feedback.
-
確認遅くなり、申し訳ございません。
弊社の場合は、email属性には当該ユーザーの個人アドレスが登録されます(弊社では用途に応じてメインとは異なるドメインパートを持つアドレスを発行することがあります。)
なるほど・・・。弊社の場合はローカルパートは必ずユニークとなるような運用となっていますが、他社さんでも同じとは限らないので一律での実装は確かに微妙そうですね・・・ |
Beta Was this translation helpful? Give feedback.
@is984
こんにちは。かなりの遅いレスポンスで申し訳ないです。
GROWI が LDAP の attribute mapping で期待しているのは、ユーザーリストの中でユニークなメールアドレスです。
一方、ご利用の LDAP スキーマの「email」の用途は当該ユーザーに紐付けるメールアドレスを順浮動で登録するものだとお見受け致しました。
上記の用途と仮定すると、GROWI が求める属性としてマッピングするのに、今回の email は相応しくない気がします。もしスキーマ変更が可能なのであれば、ユーザー間でユニークなメインのメールアドレス(単数)という属性を用意いただいて、そちらとマッピングするのがよいかと思います。
別の解ですと GROWI 本体側で「マッピングされたメールアドレス属性値が array の場合は、先頭の要素を用いる」という修正を行うアイデアもあるかとは思いますが、こちらも実装したところで結局「先頭の要素がユニークなものかどうか」「当該ユーザーの ID たり得るメールアドレスかどうか」は結局 LDAP 側の運用に委ねられるため、GROWI 側の責任範囲を超えていると言えるかもしれません。
パッとしない回答で申し訳ないのですが、上記咀嚼いただいた上で、ご検討いただけますでしょうか。