1. On est capable de gérer des sous-groupes mais on ne peut pas gérer de groupes qu'on ajoute en tant que sous-groupe d'un autre.Si, je comprends bien (ce qui n'est pas forcement le cas), tu te demandes ce qu'il se passe si un même sous-groupe fait parti de 2 groupes ?
2. On ne peut pas avoir 2 sous-groupes dans des groupes différents ayant le même nom
Que se passe-t-il quand on synchronise avec un LDAP ? que se passe-t-il pour des sous-groupes dans la source LDAP qui auraient le même nom (passqu'en fait ce sont des groupes insérés en sous-groupes) ?
Quand on a l'authentification NTLM sur un AD :Les droits sont toujours calculés par Alfresco. Alfresco utilise ses groupes internes pour connaître l'appartenance des utilisateurs à un groupe. Soit tu gères tes groupes directement dans Alfresco, soit tu synchronise depuis un annuaire. Il faut voir la synchro comme une "copie" des groupes d'AD vers Alfresco.
1. Si on importe par LDAP les groupes et que les groupes sont utilisés sur un espace pour gérer les droits : les droits sont-ils calculés par Alfresco ou par l'AD qui fait le lien avec le groupe dans l'AD ? Si c'est le cas ça voudrait dire que les groupes importés dans Alfresco ne serviraient que de référence…
Bonjour Erwan,Ca voudrait donc dire que je peux donc avoir des sous-groupes portant le même nom ?
Si, je comprends bien (ce qui n'est pas forcement le cas), tu te demandes ce qu'il se passe si un même sous-groupe fait parti de 2 groupes ?
Par exemple, dans un annuaire LDAP, on a les groupes suivants :
- groupe1, membres : userA, userB, sous-groupe1
- groupe2, membres : userA, userC, sous-groupe1
- sous-groupe1, membres : userD
Ce genre de chose synchronise très bien avec Alfresco. On retrouve bien userD dans groupe1/sous-groupe1 et dans groupe2/sous-groupe1.
Les droits sont toujours calculés par Alfresco. Alfresco utilise ses groupes internes pour connaître l'appartenance des utilisateurs à un groupe. Soit tu gères tes groupes directement dans Alfresco, soit tu synchronise depuis un annuaire. Il faut voir la synchro comme une "copie" des groupes d'AD vers Alfresco.Ok donc à priori si un groupe principal utilisé dans les droits d'un espace est profondément remanié dans l'AD ça marche toujours.
Ca voudrait donc dire que je peux donc avoir des sous-groupes portant le même nom ?Absolument ! Par contre, ce n'est pas pratique lors de la sélection du groupe pour l'inviter sur un espace : la présentation se fait dans une liste et du coup il est impossible de savoir quel sous-groupe est choisi.
J'ai un espace ESPACE pour lequel le groupe "LECTEURS_ESPACE" est défini en tant que lecteur.Si tu as configuré l'import des groupes depuis AD et que l'import a été réalisé, oui.
Le groupe "LECTEURS_ESPACE" contient "SERVICE A" et "SERVICE B".
Si côté AD, LECTEURS_ESPACE est modifié pour contenir les groupes "POLE 1" et "POLE 2"
Ce sera donc répercuté ?
Content from pre 2016 and from language groups that have been closed.
Content is read-only.
By using this site, you are agreeing to allow us to collect and use cookies as outlined in Alfresco’s Cookie Statement and Terms of Use (and you have a legitimate interest in Alfresco and our products, authorizing us to contact you in such methods). If you are not ok with these terms, please do not use this website.