Importar Usuarios según la pertenencia a un grupo LDAP

cancel
Showing results for 
Search instead for 
Did you mean: 
rchamy
Member II

Importar Usuarios según la pertenencia a un grupo LDAP

Buenos días,

     Recientemente se me ha planteado un problema con la sincronización del LDAP. Resulta que dispongo de una Unidad Organizativa en Active Directory sincronizada con Alfresco y todos aquellos usuarios/grupos que pertenecen a esta OU se importan correctamente, sin embargo, al dar de alta un nuevo usuario me he dado cuenta de que existe en otra OU y no lo puede mover a la OU de Alfresco para importar debido a las políticas que posee. Sé que se pueden seleccionar varias OU's para importar a Alfresco pero entonces daría acceso a usuarios que no deben acceder. La mejor forma de solucionarlo sería comprobar la pertenencia a un grupo en concreto (grupo Alfresco) y en tal caso realizar la importación de ese usuario o bien importar todos los usuarios del LDAP pero no permitir login a no ser que pertenezca al grupo Alfresco.

   ¿Alguien ha solucionado este problema?

Gracias.
1 Reply
venzia
Senior Member

Re: Importar Usuarios según la pertenencia a un grupo LDAP

El siguiente articulo trata el asunto de manera especifica http://wiki.alfresco.com/wiki/Enterprise_Security_and_Authentication_Configuration#LDAP_Configuratio...
Donde se define el "path" del árbol para hacer login es en java.naming.security.principal (ver apartado "Active Directory Tips…")
                       <entry key="java.naming.security.principal">
                               <value>cn=Al Fresco,ou=SomeOU,dc=your,dc=company,dc=org</value>
                       </entry>
En tu caso ou=SomeOU debería ser ou=Alfresco
Otra cosa es de donde te traigas los usuarios que importas (que como normal general deberían responder al mismo "path").
Saludos y suerte!