Parámetros de configuración de acceso a recursos LDAP.

Parámetros generales

PARAMETRO DESCRIPCION
ldap.sslEnabled Configurar en "true" para habilitar la conexión con el árbol de directorios via SSL. Si se habilita la conexión vía SSL, el puerto del árbol de directorio debería ser cambiado al número 636.
ldap.initialContextFactory El nombre de la clase que debería ser utilizada para inciallizar el contexto. Si este valor no es especificado, "com.sun.jndi.ldap.LdapCtxFactory" será utilizado.
ldap.debugEnabled Si se configura en "true" significa que se activará el debugging, todo el contenido recibido desde y hacia los buffers de LDAP serán escritos en el log por configurado por defecto.
ldap.connectionPoolEnabled Un valor en "false" desabilita el pool de conexiones a el árbol de directorio.Si esta propiedad no es configurada el valor por defecto es "true".

Parámetros de configuración de usuarios

PARAMETRO DESCRIPCION
provider.user.className * Configurar el valor a com.sysone.virtualoffice.ldap.LdapUserProvider
provider.auth.className * Configurar el valor a com.sysone.virtualoffice.ldap.LdapAuthProvider
ldap.host * Host del servidor LDAP, por ejemplo, localhost o ldap.empresa.com, etc Es posible utilizar muchos servidores LDAP, pero todos ellos deben compartir la misma configuración (por ejemplo, SSL, baseDN, cuenta de administrador, etc.) Para especificar varios servidores LDAP utilizan la coma o el carácter de espacio en blanco como delimitador.
ldap.port Número de puerto del servidor LDAP. Si la propiedad no es establecida, se tomará el valor por defecto 389.
ldap.readTimeout El valor de esta propiedad es un número entero que representa la cantidad de milisegundos de espera antes de completar una transacción de lectura sobre el árbol de directorios. Si el servicio no provee un resultado dentro del tiempo de espera establecido se abortará la operación de lectura. Este número debería ser mayor a cero. Un número menor o igual a cero significa que no habrá tiempo de espera de lectura por lo cual esperará infinitamente el resultado de la operación.
ldap.baseDN * El DN de partida que las búsquedas de los usuarios utilizarán. Las cuentas de usuarios se buscarán en el árbol entero bajo el DN base.
ldap.alternateBaseDN Un segundo lugar DN en el directorio que opcionalmente se puede establecer. Si se establece, el DN de base alternativo se utiliza para la autenticación, la carga de los usuarios individuales y muestra de lista de usuarios. El contenido en el DN base y el DN alternativa será tratado como uno.
ldap.adminDN Un usuario administrador de directorio DN. Todas las operaciones de directorio se llevará a cabo con esta cuenta. El administrador debe ser capaz de realizar búsquedas y carga de registros de usuarios. El usuario no tiene que ser capaz de realizar cambios en el directorio ya que Virtual Office trata al directorio como de sólo lectura. Si esta propiedad no está establecida, se intentará un inicio de sesión anónimo en el servidor.
ldap.adminPassword Esta propiedad representa la clave del usuario adminitrador del árbol de directorios.
ldap.usernameField El nombre del campo que las búsquedas de nombre de usuario utilizarán en el directorio. Si esta propiedad no está establecida, el valor predeterminado será uid. Los usuarios de Active Directory deben tratar al campo sAMAccountName como valor por defecto.
ldap.nameField El nombre del campo que contiene el nombre de usuario. Si esta propiedad no está establecida, el valor predeterminado derá cn. Para los usuarios de Active Directory se deberá utilizar el valor DisplayName.
ldap.emailField El nombre del campo que contiene la dirección de correo del usuario de LDAP. Si esta propiedad no es establecida, el valor por defecto es mail. Los usuarios de Active Directory también deberán utilizar el valor mail por defecto.
ldap.searchFields Este parámetro representa los campos que serán utilizados para realizar búsquedas de usuarios. Si esta propiedad no es configurada, el campo usuario, nombre de usuario y correo serán colectados. Un ejemplo para este parámetro podrá ser "UserName/uid, Name/cname". Esto busca los campos uid y cname y los etiqueta como UserName y Name. Se podrán agregar la cantidad de campos que se deseen separados por coma.
ldap.searchFilter Un campo de filtrado opcional cuando se buscan usuarios. El filtro por defecto es creado usando el atributo especificado por ldap.usernameField. Por ejemplo si el campo username es "uid", el filtro por default será "(uid={0})" donde {0} es dinámincamente reemplazado por el usuario que está siendo buscado. El uso mas común para el filtro de búsquedas es limitar las entradas que son basadas en el objeto person de objectClass. Por ejemplo, un filtro de búsqueda razonable por defecto en ActiveDirectory es "(objectClass=organizationalPerson)". Cuando es combinado con el filtro por defecto la búsqueda sería "(&(sAMAccountName={0})(objectClass=organizationalPerson))"
ldap.subTreeSearch Por defecto Virtual Office buscará en el directorio entero comenzando por el baseDN. Si esta propiedad es configurada en false, la búsqueda solo será sobre el baseDN configurado.

Parámetros de configuración de grupos

PARAMETRO DESCRIPCION
provider.group.className ** Configurar el valor a com.sysone.virtualoffice.ldap.LdapGroupProvider
ldap.groupNameField ** El nombre del campo representando al grupo que se estará buscando por cada usuario. Si esta propiedad no es configurada el valor por defecto será cn.
ldap.groupMemberField El nombre del campo que contiene los miembros en el grupo. Si esta propiedad no es configurada el valor por defecto es member
ldap.groupDescriptionField El nombre del campo que contiene la descripción del grupo. Si esta propiedad no es configurada el valor por defecto es description.
ldap.groupSearchFilter Un filtro opcional de búsqueda para agregar al que se utiliza por default cuando se cargan los grupos. El filtro de búsqueda por defecto se arma cuando se configura el atributo ldap.groupNameField. Por ejemplo si el campo donde se encuentra el grupo es "cn", entonces el filtro de búsqueda por defecto resultante será "(cn={0})" donde {0} es dinámicamente reemplazado por el nombre del grupo que se está buscando.

results matching ""

    No results matching ""