Idée de base : avoir un premier portail avec une authent' AD. Selon si l'utilisateur est dans telle ou telle liste (liste quoi doivent être définies en local ou dans la base MySQL mais pas dans une OU de l' AD), il aura du coup accès à différents modules.
En gros imaginons une liste admin en local qui aurait accès a tous les portails.
Une liste avec des gestionnaires qui auraient accès à certains portails
et par défaut, tous les autres comptes AD n'auraient aucun accès.
La ou je coince.. ce n'est pas sur le ldap_connect en tant que tel, mais plus sur la liaison ensuite avec des listes qui pourraient être situées dans la base MYSQL. Quel pourrait être le meilleur choix ? une comparaison du username ?
(autre question, comment au niveau du ldap l'inviter a chercher directement dans la bonne OU et surtout avec le bon type (a savoir users, et non computers ou autre)
Hope I'm clear