Re: [ZIZope] Consiglio su applicazione con utilizzo di LDAP: help!
Antonio Sagliocco <[email protected]> Tue, 12 Feb 2008 10:52:22 +0100
| Newsgroups | gmane.comp.web.zope.italian |
|---|---|
| Message-ID | <[email protected]> |
Ciao Vito, parti dal presupposto che il supporto a LDAP di Plone non =E8 poi tanto =20= male (il tutto =E8 basato sulle librerie python-ldap). PloneLDAP =20 (scritto da Wickert) =E8 un buon prodotto e poi basandosi sulla struttura a plug-in di PAS =E8 facilmente estendibile/=20= customizzabile. Io ho scritto un paio di plug-in in qualche ora per =20 alcuni scopi particolari. Le scelte in genere sono 2 e riguardano fondamentalmente la gestione =20 dei gruppi. 1. Gruppi in LDAP e mappatura (automatica o manuale) tra gruppo ldap e =20= ruolo plone 2. Gruppi fuori da LDAP (quindi direttamente in Plone) e gestione =20 della logica con i meccanismi classici. Secondo la mia esperienza la seconda opzione =E8 quella pi=F9 usata = perch=E8 =20 in genere la logica dietro alla struttura di un portale quasi mai =20 rispecchia una logica gerarchica mappata (magari pre-esistente) all'interno di LDAP. La scelta va comunque pesata bene. Prova a dare qualche info in pi=F9, magari sulle tue maggiori = perplessit=E0. Antonio Il giorno 12/feb/08, alle ore 10:29, Vito Falco ha scritto: > Ciao a tutti, > eppur si muove... > > L'organizzazione per la quale lavoro ha (finalmente) deciso di =20 > iniziare a organizzare per centralizzare le informazioni degli =20 > utenti (quasi 4.000 persone). > > Ora, la situazione =E8 questa. L'organizzazione =E8 molto ramificata = con =20 > tanti Dipartimenti e Aree che a loro volta devono gestire persone e =20= > ruoli molto variegati (la standardizzazione =E8 pura utopia)... quindi = =20 > fermo restando LDAP per l'autenticazione centralizzata il primo =20 > dubbio =E8 relativo alla memorizzazione di tutta la "gerarchia" (che =20= > poi non =E8 gerarchica nell'accezione formale dato che ci sono molte =20= > intersezioni): memorizzare anche tutta l'organizzazione con le sue =20 > varie componenti in LDAP o utilizzare un database relazionale?!? > > E se memorizziamo il tutto su LDAP come posso gestire la logica =20 > applicativa attraverso Zope? > Infatti sar=E0 individuato un referente per ogni dipartimento che =20 > gestir=E0 le informazioni e le modifichi attraverso una interfaccia =20= > web (applicativo a misura di utonto), quindi Zope/Plone oltre che =20 > "leggere" LDAP dovr=E0 pure scriverci... > > Come fare? Zope potrebbe essermi d'aiuto o =E8 preferibile utilizzare =20= > PHP perch=E8 supporta molto bene LDAP anche in scrittura? > > Grazie e scusate per la confusione dell'esposizione :-P > VIto > _______________________________________________ > Zope mailing list > [email protected] > http://lists.zope.it/cgi-bin/mailman/listinfo/zope --=20 Antonio Sagliocco - Security & Networking =20 [[email protected]] Abstract Open Solutions [ http://www.abstract.it ] Mobile +39 320 8145331 Tel./Fax +39 081 0608213 PGP Public Key: http://www.abstract.it/gpg/antonio.sagliocco (*)Please avoid sending me Word or PowerPoint attachments. (*)See http://www.gnu.org/philosophy/no-word-attachments.html = --------------------------------------------------------------------------= ----------------------------------------------- Ai sensi del d.lgs. 196 del 30 giugno 2003, recante disposizioni per =20 la tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali, si precisa che questa =20 email =E8 inviata unicamente ai destinatari sopra esposti, con espressa diffida di leggerla, copiarla, diffonderla ed usarla =20 senza autorizzazione. Se avete ricevuto questa email per errore, vi preghiamo di distruggerla immediatamente e contattarci =20 tramite uno dei recapiti sopra indicati. = --------------------------------------------------------------------------= ------------------------------------------------