LPS:IdM/Grouper2

Z HelpDesk

Info

  • resource: Grouper rest
  • hostname: eos.zcu.cz

midPoint objekty

Archetypy (automaticky nastavované):

  • Grouper: Auth Group
  • Grouper: Group

Postupy

Převod skupiny na nový Grouper

Jde o zrušení role GROUP: SKUPINA a převedení metarole ZCU: Posix Group na novou roli Grouper: SKUPINA automaticky vyrobenou z Grouperu.

Obecný problém: nelze snadno vyřešit konzistenci mezi asociacemi (memberUid vs memberOf) - v LDAPech zůstane memberof u lidí, ale memberUid u skupin už nevnikne.

Postup:

  1. zapamatovat si členy v převáděné skupině
  2. smazat starou skupinu GROUP: SKUPINA
  3. přepočítat členy - recompute (==> zmizení z asociací interně v midPointu)
  4. přidat metaroli ZCU: Posix Group na novou skupinu Grouper: SKUPINA
  5. přepočítat znovu členy (nebo možná zafunguje i check memberships?)