Importation des utilisateurs depuis AD

cancel
Showing results for 
Search instead for 
Did you mean: 
aigle83
Member II

Importation des utilisateurs depuis AD

Salut tout le monde
je reviens vers vous pour trouver une solution ou des propositions à propos deux problèmes liés à l'import des utilisateurs depyuis Active Directory :
1 - Je veux importer les utilisateurs en groupes, mais l'administrateur de l'entreprise classe les utilisateurs en Unites d'organisation (Pas de groupe).
2 - les utilisateurs font partie de deux societés (filiales de la societé mere) et chacune d'elles a son propre annuaire.
Mes questions : comment importer les utilisateurs en groupes, et comment s'interfacer avec deux annuaires pour reussir l'import ?
Merci beaucoup.
4 Replies
jeanjot
Active Member

Re: Importation des utilisateurs depuis AD

bonjour

pour ce qui concerne Alfresco et AD ou ldap, l'importation ne peux se faire qu'avec des groupes, en dehors pas de salut. Donc si votre AD n'a pas de groupe, cela n'est pas possible.

Deuxième point, Alfresco accepte la connexion par chainage, il vous est donc possible de faire une importation via le premier AD puis ensuite le second.

Pas mal d'information sur cette page du wiki :
http://wiki.alfresco.com/wiki/Alfresco_Authentication_Subsystems
rguinot
Customer

Re: Importation des utilisateurs depuis AD

Pouvez vous préciser le point ? les groupes se trouvent justement habituellement regroupés sous une OU (par exemple ou=groups). quel est donc le "type" de groupe que vous voulez importer ?

Pouvez vous exprimer les groupes que vous voulez importer sous la forme d'une requête LDAP via ldapsearch ou équivalents ? (indépendamment d'Alfresco). La groupQuery que vous renseignez dans la configuration d'Alfresco est libre, pour peu qu'elle soit valide.
aigle83
Member II

Re: Importation des utilisateurs depuis AD

Merci beaucoup jeanjot, et rguinot pour les réponses.
Pouvez vous préciser le point ? les groupes se trouvent justement habituellement regroupés sous une OU (par exemple ou=groups). quel est donc le "type" de groupe que vous voulez importer ?

Pouvez vous exprimer les groupes que vous voulez importer sous la forme d'une requête LDAP via ldapsearch ou équivalents ? (indépendamment d'Alfresco). La groupQuery que vous renseignez dans la configuration d'Alfresco est libre, pour peu qu'elle soit valide.

L'arboresence de LDAP que notre administrateur a créé est comme ce qui suit :

+domain
++Organisation Unit1
++Organisation Unit2


il n y a pas des groupes crées au niveau des Organisation Units.
Donc je me posé la question s'il y a une solution pour importer tous utilisateurs, et les avoir sous ALfresco en groupes portants les noms des Organisations Unit.

Merci
rguinot
Customer

Re: Importation des utilisateurs depuis AD

Je comprends mieux. Je pense qu'il y a une confusion dans les termes. une "organizational unit" est en général un noeud de l'arborescence LDAP. Les utilisateurs ( d'objectclass inetOrgPerson) et les groupes (par exemple d'objectclass groupOfNames) se situent dans des OU racines distinctes.

Vous pouvez peut être renseigner dans la propriété groupType du subsystem l'objectlass LDAP correspondant à vos organizationalUnits (probablement organizationalUnit) et "ou" à la place du standard groupOfNames pour la propriété groupIdAttributeName, mais il vous manquera les liens entre les groupes et les utilisateurs, généralement récupérées via la propriété member (groupMemberAttributeName)

Vous aurez les utilisateurs et les groupes nommés, mais pas d'utilisateurs dans les groupes automatiquement ….