( _zb_ | 2020. 04. 05., v - 21:13 )

>És ahogy hallottam, csak a group a groupban "nem megy"

Inkabb ugy mondanam, hogy problemas. Openid-vel meg nem probalkoztam, SAML es nextcloud tapasztalatom van ezen a teren.

A KC is tamogatja a csoport a csoportban felallast, a kerdes csak az, hogy ezt az info hogyan adja at a kliensnek es hogy az tudja-e ertelmezni azt. Amikor egy felhasznalo bejelentkezik KC-vel, a kliens megkap(hat)ja a felhasznalohoz tartozo csoport tagsagokat is egy attributumban. Az allithato, hogy ez milyen formaban legyen atkuldve, jelenleg 2 opcio van.

- Csak azon csoportneveket amikben valoban tag a felhasznalo. Ez egy egyszeru felsorolast eredmenyez, mint "csoport3","csoport4" es nem ad infot arrol, ha mondjuk "csoport4" tagja "csoport2"-nek

- Atadja a csoportok teljes eleresi utvonalat. Szinten felsorolas, de igy nez ki: "/csoport1/csoport3","/csoport2/csoport4" Ez azt jelenti, hogy az adott felhasznalo tagja csoport3-nak es csoport4-nek, csoport4 tagja csoport2-nek, csoport3 tagja csoport1-nek. Ilyen modon a kliens minden infot megkap.

A problema csak az, hogy pl a Nextcloud nem tudja ertelmezni a "/csoport1/csoport3" stringet, egyszeru nevkent kezeli es beteszi a felhasznolt egy csoportba, amit ugy hivnak, hogy "/csoport1/csoport3"

Nem tudom, hogy itt ki a hunyo, vagy van-e hunyo egyaltalan. Nem tudom, hogy valahol definialva van-e, hogy hogyan is kellene atadni a csoport a csoportban infot, es ha igen, akkor melyik oldal az, amelyik nem illeszkedik ehhez.