LDAP sincronizar con varios userSearchUser a la vez

cancel
Showing results for 
Search instead for 
Did you mean: 
oskar201
Member II

LDAP sincronizar con varios userSearchUser a la vez

Hola a todos

He configurado Alfresco para que se sincronice con un servidor LDAP y funciona correctamente. El tema es que en la propiedad

ldap.synchronization.userSearchBase=OU=Servicios,OU=Sistemas,OU=Unidad Administrativa,OU=Sede Central,OU=Usuarios,DC=dominio,DC=pe


Se desea tener 2 rutas, es decir

ldap.synchronization.userSearchBase=(&(OU=Servicios,OU=Sistemas,OU=Unidad Administrativa,OU=Sede Central,DC=dominio,DC=pe)(OU=Recursos Humanos,OU=Unidad Administrativa,OU=Sede Central,OU=Usuarios,DC=dominio,DC=pe))


Se ha intentado con la sintaxis anterior mostrando mensajes de error.

Alguien sabe como sincronizar con 2 userSearchBase a la vez?

Saludos y gracias de antemano.
2 Replies
rhakaro
Member II

Re: LDAP sincronizar con varios userSearchUser a la vez

Hola oskar201,

Se me ocurre que definas dos autenticaciones de ldap estilo a esto:


authentication.chain=ldap1:ldap-ad,ldap2:ldap-ad


Luego creas las rutas en las que definir los properties y puedes establecer dos ramas distintas.

(Esto es lo que se me ocurre hacer, aunque seguramente se pueda añadir otra rama como planteas tú).

Un saludo!
oskar201
Member II

Re: LDAP sincronizar con varios userSearchUser a la vez

Hola rhakaro
Lo que deseaba era evitar tener que levantar toda una segunda configuración ya que todos los valores son idénticos salvo el userSearchBase que en la segunda configuración seria diferente, la propuesta de solución que das es valida y funciona. Sin embargo opté por dar una solución más general, usé un userSearBase de alto nivel, es decir que esté cerca a la raiz del dominio, por ejemplo si yo deseaba usar
 cn:grupo1.1.1, cn:grupo1.1, cn:grupo1, cn:dominio, cn:com 
solo uso
 cn:grupo1, cn:dominio, cn:com 
y gracias a los filtros de personQuery solo sincronizo con los usuarios y subgrupos que estén por debajo de esta userSearchBase más general, no me ha funcionado solamente con el nombre del dominio
 cn:dominio, cn:com 
asi que uso un nivel mayor

Saludos a todos!