Por lo pronto hemos logrado configurar openkm para autenticar contra active directory incluso el login, ahora lo unico que nos falta es poder cambiar el nombre del rol y que en la pantalla administrativa no tome todos los grupos del usuario del active directory.
Por ejemplo, ver la imagen a continuacion Me gustaria que solo se reflejara ROLE_ADMIN o ROLE_USER
Por ejemplo, ver la imagen a continuacion Me gustaria que solo se reflejara ROLE_ADMIN o ROLE_USER