Bonjour,
Il faut bien dissocier 2 choses dans le LDAP. Il y a d'une part la partie authentification (qui fait simplement un bind sur le serveur LDAP avec le nom d'utilisateur et le mot de passe entrés sur la page de login), et une seconde partie qui est la synchro entre des utilisateurs et des groupes présents dans un LDAP et les utilisateurs d'Alfresco. Cette synchronisation est uniquement présente pour avoir une liste des utilisateurs (nom, prénom, adresse email) et des groupes peuplés automatiquement.
Dans un environnement Active Directory, il est préférable d'utiliser :
- authentification : NTLM, ça règle pas mal de problème par rapport à l'arborescence d'AD et ça permet le SSO
- synchro : LDAP, AD est un annuaire à la base et nous permet de récupérer la liste des utilisateurs et des groupes
Pour ton cas (2 groupes READ et WRITE), il n'est pas possible de restreindre l'accès à Alfresco à certains groupes. Si un utilisateur est présent dans AD, il pourra se loguer sur Alfresco. Point. Pour la synchro, c'est un peu plus compliqué, il est possible de définir des filtres de recherches pour l'import des utilisateurs et des groupes, donc c'est à voir en fonctione de l'arbo de AD.
A ma connaissance, il n'est pas possible d'assigner des droits automatiquement à un utilsateur. Par contre, on peut définir des droits pour les groupes ALFRESCO_READ et ALFRESCO_WRITE (qui sont synchronisés par le LDAP et qui devraient contenir tes utilisateurs) sur les espaces d'Alfresco. Il suffit de définir ces droits sur le company_home et de bien vérifier que les dossiers héritent leurs droits du dossier parent.
J'espère avoir répondu correctement à tes questions.
Laurent