Je viens de mettre en place le chaining d'authentification...

cancel
Showing results for 
Search instead for 
Did you mean: 
alexist
Member II

Je viens de mettre en place le chaining d'authentification...

Je viens de mettre en place le chaining d'authentification sur LDAP + comptes locaux alfresco. J'ai également mis en place la synchronisation des comptes LDAP (avec clearAllChildren=false). Ca fonctionne, je peux me connecter avec un compte ldap et avec un compte local alfresco. Et mes comptes ldap sont bien synchronisés.

J'ai testé avec clearAllChildren=true dans la synchronisation. Après synchronisation, tous mes comptes locaux alfresco sont supprimés. Par contre j'arrive toujours à me connecter sur Alfresco avec ces comptes locaux ! Lors de la connexion le compte locale est recréé.

Est-ce que c'est normal de pouvoir se connecter alors que le compte est théoriquement supprimé ?
Sinon je comprends toujours pas pourquoi il n'y a pas un mécanisme permettant de filtrer les utilisateurs à supprimer avant l'import  ?
1 Reply
michaelh
Active Member

Re: Je viens de mettre en place le chaining d'authentification...

Je pense que la réponse se trouve dans "authentication-services-context.xml".

En particulier la propriété "createMissingPeople". Par défaut elle autorise la création locale d'un compte pour tout utilisateur qui réussit l'authentification, qu'il y ait eu import préalable ou pas.

Pour le désactiver, remplacer la valeur "${server.transaction.allow-writes}" par "false".