cancel
Showing results for 
Search instead for 
Did you mean: 

Grupo permitido usuarios ALFRESCO

martinpalermo
Champ in-the-making
Champ in-the-making
Buenas,
Quisiera que un grupo creado en mi AD de Windows se el unico permitido para acceder a ALFRESCO (Linux). Desde alfresco pueden ingresar autenticandonse por active directory todos los usuarios que tienen cuenta, eso perfecto. Pero quisiera que solo ingresen los que yo les de de alta en el gurpo de seguridad por ejemplo con nombre alfresco. Alguna ayuda? desde ya muchas gracias! abrazo!
4 REPLIES 4

jcastellvi
Champ in-the-making
Champ in-the-making
Creo que puedes escoger en que parte de tu AD va a buscar y sincronizar usuarios, modificando los parámetros del archivo ldap-ad-authentication.properties:
En el siguiente ejemplo busca en todo el AD:
ldap.synchronization.groupSearchBase=DC\=domain,DC\=com
ldap.synchronization.userSearchBase=DC\=domain,DC\=com
En este solo los de la OU Alfresco:
ldap.synchronization.groupSearchBase=OU\=Alfresco,DC\=domain,DC\=com
ldap.synchronization.userSearchBase= OU\=Alfresco,DC\=domain,DC\=com

Un saludo

Muchas gracias por la respuesta!!!!!!!! me queda la duda, entonces….el archivo alfresco-global.properties debe quedar sin tocarse, osea con la configuración que queda por default y solo modificar el archivo que me decis???
Saludos!

oskar201
Champ in-the-making
Champ in-the-making
Hola a todos!!
Tengo un problema con mi configuración LDAP, se necesita sincronizar los usuarios del AD que pertenezcan a un grupo determinado definido en "ldap.synchronization.personQuery=(memberof=grupo)", el problema es que en la propiedad "ldap.synchronization.userSearchBase" me obligan a poner una ruta de donde deseo buscar estos usuarios, pero lo que se necesita es que se busquen usuarios en TODO el AD. Alguna sugerencia?
PD: He intentado poner vacío u omitir dicha propiedad sin éxito en los resultados.

oskar201
Champ in-the-making
Champ in-the-making
Tengo un problema con mi configuración LDAP, se necesita sincronizar los usuarios del AD que pertenezcan a un grupo determinado definido en "ldap.synchronization.personQuery=(memberof=grupo)", el problema es que en la propiedad "ldap.synchronization.userSearchBase" me obligan a poner una ruta de donde deseo buscar estos usuarios, pero lo que se necesita es que se busquen usuarios en TODO el AD. Alguna sugerencia?
PD: He intentado poner vacío u omitir dicha propiedad sin éxito en los resultados.