Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Los datos necesarios para realizar una integración de Athento con un directorio de usuarios, bien sea LDAP o Active Directory de Microsoft, son:

  1. Colocar el servidor correcto:

    • <ldapUrl>
      Por ejemplo,  LDAP://dc1.dominio.com

    • <bindDn> y <bindPassword>
      El binDn tendrá parámetros como <bindDn>cn=athento,dc=example,dc=com</bindDn>

  2. Parámetros para la configuración correcta del LDP:


    Code Block
    #
    # LDAP
    #
    nuxeo.directory.type=ldap

  3. 
    nuxeo.ldap.url=ldap://
  4. XXX
  5. A.
  6. YYY
  7. B.
  8. ZZZ
  9. C.
  10. MMM
  11. D:389

  12. 
    nuxeo.ldap.binddn=
  13. "cn
  14. CN=athento,
  15. dc=org,dc=es"
  16. OU=production,OU=environments,OU=users,DC=organization,DC=com
    nuxeo.ldap.bindpassword=
  17. secret
  18. secretldap
    nuxeo.ldap.query.sizeLimit=1000

  19. 
    nuxeo.ldap.retries=3
  20. 
    nuxeo.ldap.user.mapping.rdn=uid

  21. 
    nuxeo.ldap.user.mapping.username=sAMAccountName

  22. 
    nuxeo.ldap.user.mapping.password=userPassword

  23. 
    nuxeo.ldap.user.mapping.firstname=givenName

  24. 
    nuxeo.ldap.user.mapping.lastname=sn

  25. 
    nuxeo.ldap.user.mapping.company=o

  26. 
    nuxeo.ldap.user.mapping.email=mail

  27. 
    nuxeo.ldap.user.searchBaseDn
  28. ="dc=org,dc=es"
  29. =OU=users,DC=organization,DC=com
    nuxeo.ldap.user.searchClass=person

  30. 
    nuxeo.ldap.user.searchScope=subtree
    nuxeo.ldap.user.searchBehavior=subany
  31. 
    nuxeo.ldap.user.searchFilter=(objectclass=person)
    nuxeo.ldap.group.readonly=true
    nuxeo.user.group.storage=default
    nuxeo.ldap.group.searchBaseDn=
  32. "
  33. OU=ecm,OU=resources,OU=groups,dc=
  34. emasa
  35. organization,dc=
  36. es"
  37. com
    nuxeo.ldap.group.searchScope=subtree

  38. 
    nuxeo.ldap.group.searchFilter
  39. =subany
  40. =(objectclass=group)
    nuxeo.ldap.group.mapping.name=cn
    nuxeo.ldap.group.mapping.label=name
    nuxeo.user.emergency.username=soporteathento
    nuxeo.user.emergency.password=verysecretpassword


El puerto para conectar con LDAP será el 389.

...

  1. Asegurarnos que el usuario que usamos para acceder al LDAP tiene permiso de Escritura.
  2. Definir el  <creationBaseDn> y los parámetros asociados.