Cette page synthétises toutes les remarques et questions recensées lors de la phase de recette par les différentes établissements testeurs (UNR Normandie, IUFM de Bretable, Université de Bordeaux 1, Université de Rennes 1)
N° |
Remarque/Question |
Commentaire |
---|---|---|
1 |
Nuxeo a-t-il connaissance de pb de performance lors d'accès LDAP et si oui a-t-il des pistes d'amélioration ? |
On constate, sur certaines opérations, un grand nombre d'accès LDAP. Ex : Accès à tous les utilisateurs 1 par 1 et pas sur toute la branche. Nous sommes vigilants à la bonne utilisation d'index sur les attributs LDAP mais sommes peut-être passé à côté de certaines bonnes pratiques. Pour voir une configuration type utilisée pendant les tests cf. 7) configuration shib + LDAP fonctionnelle |
2 |
Mise à jour du moteur JUEL |
Rapidement pendant les tests nous avons été confronté au limitation de moteur d'évaluation des règles SHIB. Il nous fallait notamment pouvoir utiliser des expressions régulières pour tester les attributs SHIB multivalués dont le contenu est du style "valeur1;valeur2;valeur3". La modification est décrite ici : Tests UNR RUNN - Vincent bonamy (Paragraphe "JUEL...")
|
3 |
Non visualisation des "groupes composites" |
Si on définit dans nuxeo un groupe "grpnx" contenant le groupe LDAP "grpldap" et que "grpldap" contient l'utilisateur "user" alors on ne voit pas, dans l'IHM nuxeo de gestion des utilisateurs, le groupe "grpnx" comme groupe d'appartenance de "user". |
4 |
"groupes composites" constitués de groupes Shib non fonctionnels |
Si on définit dans nuxeo un groupe "grpnx" contenant le groupe SHIB "grpshib" et que "grpshib" contient contient une règle matchant l'utilisateur "user" alors on ne sait pas autoriser "user" sur une ressource en positionnant une ACL sur "grpnx". Il faut obligatoirement positionner le groupe "grpshib". |
5 |
Ajout d'un utilisateur SHIB, non encore authentifié, lors de la saisie des ACL |
Au point 2.3.3.2 du CdC il est demandé de pouvoir ajouter un utilisateur Shib. La livraison le permet partiellement en :
|
6 |
Non affichage des groupes sous forme d'arbre dans l'IHM de gestion des groupes de nuxeo |
Il y a bien une prise en compte de la demande d'afficher les groupes sous forme d'un arbre dans l'IHM de positionnement des droits mais l'arbre n'apparait pas dans celle de gestion des groupes. |
7 |
Erreur systématique au démarrage |
|
8 |
Interface de sélection des groupes - aspect graphique |
L'interface correspond de sélection est bien dans l'esprit de ce qui était recherché mais on constate quelques dysfonctionnements. Ici :
|
9 |
Interface de sélection des groupes - vision arborescente des groupes SHIB |
Nous avons un doute sur l'utilité du paramètre basePath dans la mesure où se dernier permet "seulement" de rattacher en râteau les groupes SHIB dans l'arborescence de groupes. |
10 |
Interface de sélection des groupes - affichage du libellé du groupe |
A l'usage nous constatons que les éléments de l'arbre de groupes sont affichés avec un libellé peu intelligible. Serait-il possible d'appliquer la même règle de hachage sur la description du groupe afin d'améliorer le rendu ?
|
11 |
Interface de sélection des utilisateur |
Dans l'IHM de positionnement des droits Nuxeo propose une zone de sélection des utilisateurs affichant le username de l'utilisateur. Le FirstName et LastName ne sont visiblement pas pris en compte. |
12 |
Mauvaise requète LDAP pour les groupes |
|
13 |
Forcer l'attribut "surname" dans le fieldMapping |
|
14 |
Livraison et maintenance |
La prestation prend la forme de deux bundles :
|