- Nous sommes en synchro avec notre active directory et l'identifiant des utilisateurs est normalisé ; première lettre du prénom concaténé avec le nom de famille. Lorsqu'une personne est renommée (mariage) comment gérer les impacts dans alfresco. Il y a au moment de la synchro création d'un nouvel utilisateur et création d'un nouvel espace perso dans alfresco. Comment gérer la récupération de l'ancien espace perso et surtout les droits qui avaient été positionnés avec l'ancien login.Je n'ai pas de solution magique à ce sujet, hormis reprendre les droits manuellement.
- De la même façon avec les groupes récupérés dans l'active directory, comment gérer l'utilisation de ces derniers sachant qu'un groupe peut dans le cadre d'une réorganisation des équipes être renommé/éclaté ….La grande question de la gestion d'annuaire …. et pour laquelle il n'existe pas une seule et unique réponse. Le contexte peut tout changer.
- Pour le moment la gestion des catégories passe nécessairement pas un administrateur. J'ai lu que des évolutions permettraient de déléguer cela sur des utilisateurs en 3.0 (je parle bien de catégorie et pas de tags). Est ce que vous avez des informations sur le sujet (pour faire patienter mes utilisateurs)Pas beaucoup plus pour le moment que ce qui est disponible sur ce même forum. Dans l'ensemble la gestion des droits devrait voir apparaître un profil permettant de gérer des "groupes d'interêt" (même ce nom n'est pas finalisé) pour permettre de déléguer des droits aujourd'hui réservés à l'administrateur. Mais on en saura plus … quand ce sera prêt. Je ne connais pas le degré de priorité de tous les détails, je suis donc toujours prudent quand je parle de feuille de route
- Actuellement une personne qui veut lancer un workflow avancé accède à tous les workflows de la société. Avec la page standard de lancement de ces derniers, Il n'y a pas de gestion de droit sur les workflows avancés. Cela ne pose pas de problème lorsqu'il n'y a que des workflows génériques mais lorsque l'on commence à traiter les processus métiers cela n'est plus viable car la page ne cesse de grossir. Pour info nous avons essayé de traiter le lancement des workflows via des webscripts mais nous avons abandonné car trop compliqué avec l'API actuel. Est ce qu'il y a des évolutions sur ce point prévues en 3.0 ou est ce que vous avez trouvé des moyens de gérer cela facilement dans la version actuelle.Vous allez rire … je ne me suis jamais posé la question du "filtrage de la liste". Mais je vais y penser très vite !
- Nous avons ramé longtemps avec le cifs (très longtemps …) avant d'avoir une architecture fiable. Notre retour d'expérience est de ne pas utiliser le cifs avec windows 2000. Cela ne marche pas, cela marchouille de temps en temps !!Il y a bien des problèmes dans certaines configurations très spécifiques de Windows 2000 (ce qui ne veut pas dire que votre configuration est étrange, simplement que vous êtes dans ce cadre) mais elles ne touchent pas tout le monde de la même manière. C'est assez complexe à reproduire, et on ne peut pas dire que la transparence de Microsoft sur les interfaces aide beaucoup … De plus le parc installé en Windows 2000 est très faible, et donc génère peu de retour d'expérience (c'est une version qui a eu une durée de vie très courte par rapport à un XP qui est sorti 18 mois après seulement et va encore durer longtemps)
Depuis que nous sommes en 2003 plus aucun problème. Terminé les déconnexions, terminé les postes qui ne peuvent accéder au cifs, terminé les copies de fichiers qui se plantent.Je confirme
Par contre pour le problème de la machine alfresco qui est vue en double sur le réseau (et qui empêche l'accès au cifs), la solution a été de supprimer les partages de fichier (au niveau de la conf réseau) sur le serveur alfresco.Je m'étonne qu'il n'existe pas d'autre solution, mais je vous fais confiance (le nom NETBIOS étant différent, on ne devrait pas voir de conflit… si ?).
Plus aucun problème de cifs, mais nous ne pouvons plus faire les sauvegardes car nos outils passaient par les partages administratifs. Pour le moment nos volumes nous permettent de faire un export depuis le serveur alfresco vers une autre machine du domaine qui est ensuite sauvegardée par nos logiciels. C'est viable pour le moment avec nos volumes, demain ? Avez vous des bonnes pratiques pour la sauvegarde lorsqu'il n'y a plus de partage de fichiers.Dans 80% des cas, les outils de sauvegarde utilisent des démons qui ouvrent des ports/protocoles spécifiques. Une solution existe avec windows en utilisant Unison, Rsync, et tout type d'outil un peu plus efficace que les partages réseau (y compris FTP car le backup à travers CIFS n'est pas l'idéal quand on peut l'éviter : c'est lent, et un gouffre en bande passante).
* Pour la question sur les "mariages", rien ne vaut un test en grandeur nature. mettre en place une synchro LDAP de test est assez rapide, voir le comportement d'Alfresco une fois le user renommé. Si vos logins sont amenés à bouger souvent pour une raison ou pour une autre il faut peut être choisir un attribut plus "stable" comme par exemple un ID.
* Concernant les groupes, ils sont par défaut supprimés et recrées à chaque import donc cela a moins d'impact (voir la propriété ldap.synchronisation.import.group.clearAllChildren dans le fichier conf/alfresco/extension/ldap-synchronisation.properties) . Il faudra en revanche replacer les "nouveaux" droits pour les "nouveaux" groupes. Un script JavaScript ou autres contenant une table de correspondance et executé récursivement peut sans doute faire l'affaire.
En plus de cela,nous réalisons chaque semaine un backup complet du repository par FTP dans le cas critique ou la base ne pourrait plus être restaurée avec son repository associé. Cela à l'avantage de fournir une arborescence human-readable du repository et indépendante de tout outil, mais les métadonnées seraient perdues dans le cas où on devrait en arriver la. En plus de tout ça, il faut bien entendu y associer les hash MD5 et les vérifier périodiquement (des crons, des mails, un plugin Nagios et les choses se passent) ainsi que la mise en oeuvre d'outils tels que Nagios pour être alerté de la faiblesse d'un disque ou autre.
En plus de cela,nous réalisons chaque semaine un backup complet du repository par FTP dans le cas critique ou la base ne pourrait plus être restaurée avec son repository associé. Cela à l'avantage de fournir une arborescence human-readable du repository et indépendante de tout outil, mais les métadonnées seraient perdues dans le cas où on devrait en arriver la. En plus de tout ça, il faut bien entendu y associer les hash MD5 et les vérifier périodiquement (des crons, des mails, un plugin Nagios et les choses se passent) ainsi que la mise en oeuvre d'outils tels que Nagios pour être alerté de la faiblesse d'un disque ou autre.
Cela doit être très utile dans le cas d'un scénario catastrophe mais pourquoi est ce que c'est meilleurs qu'un export acp full de alfresco (qui conserve les métas) ?
Merci pour vos réponses
si vous travaillez sur la base de groupes d'utilisateurs ça ne devrait concerner principalement que l'espace personnel
(donner des droits par user est toujours problématique). Dans tous les cas vous devriez facilement pouvoir écrire un bout de script pour parcourir l'entrepôt et appliquer les nouveaux droits.
Vous allez rire … je ne me suis jamais posé la question du "filtrage de la liste". Mais je vais y penser très vite !
Pour le lancement des workflows via webscript, c'est assez utilisé, et on trouve de très bons exemples dans le plugin office (qui n'est rien d'autre qu'un appel de webscripts). Dans tous les cas l'API associée va être augmentée, oui, mais les bases resteront les mêmes.
Il y a bien des problèmes dans certaines configurations très spécifiques de Windows 2000 (ce qui ne veut pas dire que votre configuration est étrange, simplement que vous êtes dans ce cadre) mais elles ne touchent pas tout le monde de la même manière. C'est assez complexe à reproduire, et on ne peut pas dire que la transparence de Microsoft sur les interfaces aide beaucoup … De plus le parc installé en Windows 2000 est très faible, et donc génère peu de retour d'expérience (c'est une version qui a eu une durée de vie très courte par rapport à un XP qui est sorti 18 mois après seulement et va encore durer longtemps)
Vous en avez parlé avec le support (dans le cas où vous êtes un souscripteur) ?
Par contre pour le problème de la machine alfresco qui est vue en double sur le réseau (et qui empêche l'accès au cifs), la solution a été de supprimer les partages de fichier (au niveau de la conf réseau) sur le serveur alfresco.Je m'étonne qu'il n'existe pas d'autre solution, mais je vous fais confiance (le nom NETBIOS étant différent, on ne devrait pas voir de conflit… si ?).
Dans 80% des cas, les outils de sauvegarde utilisent des démons qui ouvrent des ports/protocoles spécifiques. Une solution existe avec windows en utilisant Unison, Rsync, et tout type d'outil un peu plus efficace que les partages réseau (y compris FTP car le backup à travers CIFS n'est pas l'idéal quand on peut l'éviter : c'est lent, et un gouffre en bande passante).
Bref, ça dépend surtout de votre outil de backup.
Oui et non (ça c'est de la réponse pertinente).* Concernant les groupes, ils sont par défaut supprimés et recrées à chaque import donc cela a moins d'impact (voir la propriété ldap.synchronisation.import.group.clearAllChildren dans le fichier conf/alfresco/extension/ldap-synchronisation.properties) . Il faudra en revanche replacer les "nouveaux" droits pour les "nouveaux" groupes. Un script JavaScript ou autres contenant une table de correspondance et executé récursivement peut sans doute faire l'affaire.
Ok je comprends la logique mais cela me décourage un peu de devoir coder cette partie. En fait nous venons du monde lotus notes/domino ou les process de renomage et de gestion des groupes et des users sont super avancés. En gros un process administratifs se charge de toute cette partie en propageant les changements dans tout le système. Je sais que l'on ne peut pas tout faire à la fois, mais la gestion des users et des groupes est un point hyper important d'une architecture, notamment si elle permet de déléguer la gestion des droits sur des users coordinateurs. J'espère qu'alfresco évoluera sur cette partie.
<property name="cm:department">
<type>d:text</type>
</property>
Ensuite un mapping de l'attribut dans l'annuaire.Oui nous en avons parlé au support. J'aurais aimé trouvé dans un forum cette analyse sur win2000, nous aurions gagné beaucoup beaucoup de temps. C'est fait pour les suivant, vive l'open source :wink:En même temps le support ne peut pas se permettre de dire que la couche réseau de Windows 2000 est une bouze et que ce produit est aussi mal né que Windows Millenium (moi si, mais en dehors de cet endroit je ne l'avouerai jamais !). Ce n'est pas votre problème dans ce cas, c'est celui du support qui ne peut pas vous dire de suite "il suffit de migrer tous les postes".
C'est le prestataire qui travail avec nous qui a trouvé sur le wiki ou un forum anglais la solution et cela marche. Il traine souvent sur le forum, je lui laisse mettre le lien
C'est "facile" pour Notes/Domino de prendre cela en compte. C'est une boite noire (je résume) qui n'a que peu d'interactions avec l'extérieur. On pourrait comparer avec le fait de n'utiliser que la base des utilisateurs Alfresco. On pourrait faire les choses "à notre façon" sans se préoccuper des outils tiers. Mais ce n'est pas le principe d'un annuaire …
Content from pre 2016 and from language groups that have been closed.
Content is read-only.
By using this site, you are agreeing to allow us to collect and use cookies as outlined in Alfresco’s Cookie Statement and Terms of Use (and you have a legitimate interest in Alfresco and our products, authorizing us to contact you in such methods). If you are not ok with these terms, please do not use this website.