Цепочка аутентификации Alfresco только для (MIT) Kerberos? (без LDAP, без рекламы)

Документация Alfresco, похоже, рассматривает только случаи LDAP или Active Directory.

В моем случае все пользователи находятся в MIT Kerberos, но я не использую ни LDAP, ни Active Directory.

Какую цепочку аутентификации мне следует использовать?

ldap1:ldap это то, что документация предлагает, но я предполагаю, что это не будет работать, так как у меня даже нет сервера LDAP.

1 ответ

Решение

Я думаю, что вам следует настроить сервер LDAP (или AD), поскольку один Kerberos не имеет какого-либо механизма, позволяющего пользователям находиться в разных группах, что позволяет сопоставлять их с ролями в механизме RBAC Alfresco.

Таким образом, вам понадобится какой-то механизм группирования пользователей в бэкэнде аутентификации, и AD, вероятно, самый простой способ сделать это.

Другие вопросы по тегам