Цепочка аутентификации Alfresco только для (MIT) Kerberos? (без LDAP, без рекламы)
Документация Alfresco, похоже, рассматривает только случаи LDAP или Active Directory.
В моем случае все пользователи находятся в MIT Kerberos, но я не использую ни LDAP, ни Active Directory.
Какую цепочку аутентификации мне следует использовать?
ldap1:ldap
это то, что документация предлагает, но я предполагаю, что это не будет работать, так как у меня даже нет сервера LDAP.
1 ответ
Я думаю, что вам следует настроить сервер LDAP (или AD), поскольку один Kerberos не имеет какого-либо механизма, позволяющего пользователям находиться в разных группах, что позволяет сопоставлять их с ролями в механизме RBAC Alfresco.
Таким образом, вам понадобится какой-то механизм группирования пользователей в бэкэнде аутентификации, и AD, вероятно, самый простой способ сделать это.