Re: [ZIZope] Consiglio su applicazione con utilizzo di LDAP: help!

Antonio Sagliocco <[email protected]> Tue, 12 Feb 2008 10:52:22 +0100
Newsgroups gmane.comp.web.zope.italian
Message-ID <[email protected]>
Ciao  Vito,
parti dal presupposto che il supporto a LDAP di Plone non =E8 poi tanto =20=

male (il tutto =E8 basato sulle librerie python-ldap). PloneLDAP =20
(scritto da Wickert) =E8 un buon prodotto e poi
basandosi sulla struttura a plug-in di PAS =E8 facilmente estendibile/=20=

customizzabile. Io ho scritto un paio di plug-in in qualche ora per =20
alcuni scopi particolari.

Le scelte in genere sono 2 e riguardano fondamentalmente la gestione =20
dei gruppi.

1. Gruppi in LDAP e mappatura (automatica o manuale) tra gruppo ldap e =20=

ruolo plone
2. Gruppi fuori da LDAP (quindi direttamente in Plone) e gestione =20
della logica con i meccanismi classici.

Secondo la mia esperienza la seconda opzione =E8 quella pi=F9 usata =
perch=E8 =20
in genere la logica dietro alla struttura di un portale quasi mai =20
rispecchia una logica gerarchica mappata (magari pre-esistente)
all'interno di LDAP.

La scelta va comunque pesata bene.
Prova a dare qualche info in pi=F9, magari sulle tue maggiori =
perplessit=E0.

Antonio


Il giorno 12/feb/08, alle ore 10:29, Vito Falco ha scritto:

> Ciao a tutti,
> eppur si muove...
>
> L'organizzazione per la quale lavoro ha (finalmente) deciso di =20
> iniziare a organizzare per centralizzare le informazioni degli =20
> utenti (quasi 4.000 persone).
>
> Ora, la situazione =E8 questa. L'organizzazione =E8 molto ramificata =
con =20
> tanti Dipartimenti e Aree che a loro volta devono gestire persone e =20=

> ruoli molto variegati (la standardizzazione =E8 pura utopia)... quindi =
=20
> fermo restando LDAP per l'autenticazione centralizzata il primo =20
> dubbio =E8 relativo alla memorizzazione di tutta la "gerarchia" (che =20=

> poi non =E8 gerarchica nell'accezione formale dato che ci sono molte =20=

> intersezioni): memorizzare anche tutta l'organizzazione con le sue =20
> varie componenti in LDAP o utilizzare un database relazionale?!?
>
> E se memorizziamo il tutto su LDAP come posso gestire la logica =20
> applicativa attraverso Zope?
> Infatti sar=E0 individuato un referente per ogni dipartimento che =20
> gestir=E0 le informazioni e le modifichi attraverso una interfaccia =20=

> web (applicativo a misura di utonto), quindi Zope/Plone oltre che =20
> "leggere" LDAP dovr=E0 pure scriverci...
>
> Come fare? Zope potrebbe essermi d'aiuto o =E8 preferibile utilizzare =20=

> PHP perch=E8 supporta molto bene LDAP anche in scrittura?
>
> Grazie e scusate per la confusione dell'esposizione :-P
> VIto
> _______________________________________________
> Zope mailing list
> [email protected]
> http://lists.zope.it/cgi-bin/mailman/listinfo/zope

--=20
Antonio Sagliocco - Security & Networking =20
[[email protected]]
Abstract Open Solutions [ http://www.abstract.it ]
Mobile +39 320 8145331 Tel./Fax +39 081 0608213
PGP Public Key: http://www.abstract.it/gpg/antonio.sagliocco

(*)Please avoid sending me Word or PowerPoint attachments.
(*)See http://www.gnu.org/philosophy/no-word-attachments.html

=
--------------------------------------------------------------------------=
-----------------------------------------------
Ai sensi del d.lgs. 196 del 30 giugno 2003, recante disposizioni per =20
la tutela delle persone e di altri soggetti
rispetto al trattamento dei dati personali, si precisa che questa =20
email =E8 inviata unicamente ai destinatari sopra esposti,
con espressa diffida di leggerla, copiarla, diffonderla ed usarla =20
senza autorizzazione. Se avete ricevuto questa email per
errore, vi preghiamo di distruggerla immediatamente e contattarci =20
tramite uno dei recapiti sopra indicati.
=
--------------------------------------------------------------------------=
------------------------------------------------