Improvement: 各認証プロバイダ向けに新規ユーザーの承認申請・管理者承認フローを可能にするオプションを追加する #7707
Replies: 4 comments
-
@tarumi-neighborhood ご提案ありがとうございます。 ちょっと話が発散してしまいますが、いくつか観点がありますね… 1. 今までの挙動の再現を可能にする実装「期待される動作」に書いていただいた
をそのまま実装すると、今まで可能だった「通常アカウントは承認フローを踏みたいが、LDAPは全面的に信用したい」という場合に対応出来ないですね。 両立させるには、LDAP やその他の Auth Provider ごとに「制限(登録完了には管理者の承認が必要)」を選択できるオプションの実装になりそうです。GROWI 管理者の利便性を考えるとベストだとは思います。 2. LDAP グループを利用した制限案一方、LDAPグループによるフィルタリングの機能を使うことで、同等の制限はかけられるのではないかと思います。ベストではないかもしれませんが「案」として書いておきます。
という流れです。こちらは追加実装無しで実現可能です。 いかがでしょうか。 |
Beta Was this translation helpful? Give feedback.
-
提案ありがとうございます。 残念ながら、LDAPが別会社の管理且つポリシー策定にかかわれない、 なのでオプションで実装いただけるととても助かります。 LDAPではなくGROWI内の所属グループで制限することも考えましたが、 |
Beta Was this translation helpful? Give feedback.
-
ご事情、把握いたしました。 |
Beta Was this translation helpful? Give feedback.
-
分かりました。よろしくお願いします。 |
Beta Was this translation helpful? Give feedback.
-
Environment
Host
(Accessing https://{GROWI_HOST}/admin helps you to fill in above versions)
Client
How to reproduce? (再現手順)
What is the expected result? (期待される動作)
※別の目的でユーザ管理しているLDAP(AD)を使用して認証に使っているため、growi管理者側で使用承認を行いたいという要望です。LDAP認証なしの場合は正しく承認待ちになることは確認済です。
Beta Was this translation helpful? Give feedback.
All reactions