hola que tal, podrían ayudarme, tengo la siguiente problemática, mi árbol de mi AD, esta de la siguiente manera:
Ya puedo acceder, solo con el usuario ooz, pero no con los demás de mi árbol, quiera saber como acceder con los demás, no se que me hace falta les muestro el archivo de login-config.xml, en este estoy editando esa parte, como les digo, ya puedo acceder, al OpenKM, con mi usuario ooz, pero, quiero acceder con los demás usuarios, asi mismo quiero que cada uno ingrese con roles específicos, de antemano gracias
como ultimo dato esta version de OpenKM esta en Version: 5.1.3, en un jboss-4.2.3.GA, infinitas gracias!!!
Code: Select all
bueno, el usuario ooz es el que me hace la conexión desde mi OpenKM a mi AD, así mismo siendo que tengo a okmAdmin que tiene a AdminRole y UserRole y en la parte de memberOf a contiene a los usuarios administradores y RoleAdmin a los demás usuarios, aquí me pregunta es la siguiente.privado.com.mx
CN=Users
cn=ooz
cn=okmAdmin
cn=AdminRole
cn=UserRole
Ya puedo acceder, solo con el usuario ooz, pero no con los demás de mi árbol, quiera saber como acceder con los demás, no se que me hace falta les muestro el archivo de login-config.xml, en este estoy editando esa parte, como les digo, ya puedo acceder, al OpenKM, con mi usuario ooz, pero, quiero acceder con los demás usuarios, asi mismo quiero que cada uno ingrese con roles específicos, de antemano gracias
como ultimo dato esta version de OpenKM esta en Version: 5.1.3, en un jboss-4.2.3.GA, infinitas gracias!!!
Code: Select all
<!-- OpenKM -->
<application-policy name="OpenKM">
<authentication>
<login-module code="org.jboss.security.auth.spi.LdapExtLoginModule" flag="required" >
<module-option name="java.naming.provider.url">ldap://10.200.0.40:389</module-option>
<module-option name="bindDN">cn=ooz,cn=Users,dc=privado,dc=com,dc=mx</module-option>
<module-option name="java.naming.security.authentication">simple</module-option>
<module-option name="bindCredential">********</module-option>
<module-option name="baseCtxDN">cn=Users,dc=privado,dc=com,dc=mx</module-option>
<module-option name="baseFilter">(sAMAccountName={0})</module-option>
<module-option name="rolesCtxDN">cn=Users,dc=privado,dc=com,dc=mx</module-option>
<module-option name="roleFilter">(sAMAccountName={0})</module-option>
<module-option name="roleAttributeID">memberOf</module-option>
<module-option name="roleAttributeIsDN">true</module-option>
<module-option name="roleNameAttributeID">cn</module-option>
<module-option name="roleRecursion">-1</module-option>
<module-option name="searchScope">SUBTREE_SCOPE</module-option>
<module-option name="defaultRole">AdminRole</module-option>
</login-module>
</authentication>
</application-policy>