Seguridad con usuarios/grupos de AD
PostPosted:Sat Jan 28, 2012 2:35 am
Estimados, les pido su colaboración porque tengo problemas cuando quiero dar seguridad a carpetas usando mis usuarios y grupos de Active Directory. Para ir comenzando les paso a detallar mi estructura de AD:
Dominio
I___ Mic1
I____ Usuario 1
I____Usuario 2
I___ Mic2
I___Mic3
I___OpenKM
I______AdminRole (grupo)
I______UserRole (grupo)
I______ okmadmin (usuario que pertenece al grupo AdminRole y UserRole
En openkm me puedo loguear con todos los usuarios del active directory que se encuentren en el grupo UserRole y AdminRole. Cuando doy seguridad a una carpeta me muestra todos los grupos del ActiveDirectory y todos los usuarios que pertenecen al grupo UserRole pero cuando los asigno no funciona, paso a detallar las pruebas que realicé:
Asignando seguridad por grupo
Grupo creado dentro de OU OpenKM con un usuario creado en la misma ubicación -> Funciona Perfecto
Grupo creado en OU OpenKM con usuario creado en OU micron -> no funciona
Grupo creado en Micron Con Usuario creado en micron -> No funciona
Grupo creado en Micron con usuario creado en OpenKM -> No Funciona
Asignando Seguridad por usuario no funciona de ninguna manera
Detallo por si lo necesitan mi configuración:
Dominio
I___ Mic1
I____ Usuario 1
I____Usuario 2
I___ Mic2
I___Mic3
I___OpenKM
I______AdminRole (grupo)
I______UserRole (grupo)
I______ okmadmin (usuario que pertenece al grupo AdminRole y UserRole
En openkm me puedo loguear con todos los usuarios del active directory que se encuentren en el grupo UserRole y AdminRole. Cuando doy seguridad a una carpeta me muestra todos los grupos del ActiveDirectory y todos los usuarios que pertenecen al grupo UserRole pero cuando los asigno no funciona, paso a detallar las pruebas que realicé:
Asignando seguridad por grupo
Grupo creado dentro de OU OpenKM con un usuario creado en la misma ubicación -> Funciona Perfecto
Grupo creado en OU OpenKM con usuario creado en OU micron -> no funciona
Grupo creado en Micron Con Usuario creado en micron -> No funciona
Grupo creado en Micron con usuario creado en OpenKM -> No Funciona
Asignando Seguridad por usuario no funciona de ninguna manera
Detallo por si lo necesitan mi configuración:
Code: Select all
desde ya muchas graciasprincipal.ldap.server = ldap://10.1.1.253
principal.adapter = com.openkm.principal.LdapPrincipalAdapter
principal.ldap.security.principal = CN=okmadmin,OU=OpenKM,dc=dominio,dc=local
principal.ldap.security.credentials = admin
principal.ldap.user.search.base = dc=dominio,dc=local
principal.ldap.user.search.filter = (&(objectclass=person)(memberOf=cn=UserRole,ou=OpenKM,dc=dominio,dc=local))
principal.ldap.user.attribute = cn
principal.ldap.roles.by.user.attribute = memberOf
principal.ldap.roles.by.user.search.base = dc=dominio,dc=local
principal.ldap.roles.by.user.search.filter = (&(objectClass=person)(cn={0}))
principal.ldap.mail.attribute =mail
principal.ldap.mail.search.base = dc=dominio,dc=local
principal.ldap.mail.search.filter = (&(objectclass=person)(cn={0}))
principal.ldap.users.by.role.attribute = member
principal.ldap.users.by.role.search.base = dc=micronsa,dc=local
principal.ldap.users.by.role.search.filter = (&(objectClass=group)(cn={0}))
principal.ldap.role.attribute = cn
principal.ldap.role.search.base = dc=dominio,dc=local
principal.ldap.role.search.filter = (objectclass=group)
principal.ldap.referral String follow