05-24-2017 02:35 PM
Bonjour,
J'ai installé Alfresco Community et j'ai fait une liaison avec Active Directory, l'authentification via le AD marche sans aucun problème, mais Alfresco parcours tout mon annuaire et remonte tous les utilisateurs malgré que j'ai limité l'accès à une seule unité d'organisation, ci-dessous la configuration mise en place :
Merci de m'aider pour restreindre l’accès Alfresco à seulement l’unité d’organisation mentionnée dans la configuration ainsi que ses conteneurs sans parcourir les autres arborescences :
##### LDAP-AD AUTHENTICATION
authentication.chain=alfinst:alfrescoNtlm,ldap1:ldap-ad
ntlm.authentication.sso.enabled=false
ldap.authentication.allowGuestLogin=false
ldap.authentication.userNameFormat=%s@domain.com
ldap.authentication.java.naming.provider.url=ldap://192.168.5.5:389
ldap.authentication.defaultAdministratorUserNames=administrateur
ldap.synchronization.java.naming.security.principal=ldapreader@domain.com
ldap.synchronization.java.naming.security.credentials=MyPASSWORD
ldap.synchronization.groupSearchBase=ou\=Users,dc\=domain,dc\=com
ldap.synchronization.userSearchBase=ou\=Users,dc\=domain,dc\=com
synchronization.syncOnStartup=true
synchronization.syncWhenMissingPeopleLogIn=true
05-24-2017 03:03 PM
Bonjour,
Pourriez détaillé ce que vous entendez par parcours tout votre activ directory?
S'agit il de la synchronisation qui créé des comptes se trouvant ailleurs que dans l'ou souhaité ?
Auriez vous des logs de la synchronisation ?
Avez vous vérifié vos configurations à partir des examples fournit dans la documentation : http://docs.alfresco.com/community/tasks/auth-example-oneldap-ad.html
Y.
05-28-2017 05:09 PM
Bonjour,
Merci pour votre retour.
C'est bon maintenant la synchronisation est limitée à l'OU déclarer.
Tags
Find what you came for
We want to make your experience in Hyland Connect as valuable as possible, so we put together some helpful links.