В Alfresco я хочу указать, что все пользователи, находящиеся под определенным DN
должны считаться действительными пользователями Alfresco.
Проблема: мои пользователи разделены на много разных OU
подуровни.
Сможет ли Alfresco рекурсивно найти всех пользователей, если я укажу DN
так как ldap.synchronization.userSearchBase
?
Думаю, я понимаю, что вам нужно. Предполагая, что я прав, у вас такая же настройка, как и у нас, и простой ответ: «Да, работает».
Давайте попробуем создать ASCII-искусство дерева каталогов:
Root
|--->Computers
|--->Special Accounts
|--->Accounts (*)
|-->Head Office Users
| |->Jim Smith
| |->Jane Jones
| |->Admin
|-->Sales Office Users
| |->Anne Blogs
|-->Remote Users
| |->Tom Blogs
|-->Groups
|->Admins
|->Normal Users
Я думаю, вы хотите, чтобы все ваши пользователи (головной офис, отдел продаж, удаленный доступ и т. Д.) Были синхронизированы с Alfresco и всеми группами, но вы хотите избежать создания учетных записей для компьютеров и т. Д.?
Если да, установите синхронизацию, чтобы она начиналась с ou=Accounts,dc=root
(ldap.synchronization.userSearchBase и ldap.synchronization.groupSearchBase), и он должен просто работать