Alfresco-如何使管理员无法从Active Directory中删除用户

Alfresco-如何使管理员无法从Active Directory中删除用户,alfresco,alfresco-share,administration,Alfresco,Alfresco Share,Administration,有没有办法使管理员无法从Active Directory中删除用户?我需要在全局属性中禁用此功能。我想管理员只创建用户,编辑他们和禁用他们,但不删除。Alfresco的版本是Community 5.2。提前谢谢。我想你的意思是相反的: 有没有办法防止管理员删除ldap sync创建的用户 或者你的意思是: 有没有办法撤销删除任何用户的权限 您了解通过ldap sync创建的用户与在Alfresco管理UI中手动创建的用户之间的区别吗 据我所知,没有(简单且受支持的)方式来限制管理员权限或ALFR

有没有办法使管理员无法从Active Directory中删除用户?我需要在全局属性中禁用此功能。我想管理员只创建用户,编辑他们和禁用他们,但不删除。Alfresco的版本是Community 5.2。提前谢谢。

我想你的意思是相反的:

有没有办法防止管理员删除ldap sync创建的用户

或者你的意思是:

有没有办法撤销删除任何用户的权限

您了解通过ldap sync创建的用户与在Alfresco管理UI中手动创建的用户之间的区别吗

据我所知,没有(简单且受支持的)方式来限制管理员权限或ALFRESCO_ADMINISTRATORS组成员的权限。角色\u管理员始终具有任何权限

在实现新行为的自定义模块中,可能有一种方法可以实现您的期望,该行为不允许在特定区域中删除用户,或者通过在,将用户区域上新引入的权限设置为特定组,但在以后的更新/升级中很难维护这种自定义

编辑: 尽管您有一个用户目录(AD),但允许(最终)用户在Alfresco内创建新用户的用例是什么


如果您的目标是支持由特定内部用户组管理的外部用户,您可以添加另一个目录,如samba4,您的内部用户可以获得创建/删除用户的权限(这是我们通过CRM系统实际执行的操作),或者如果您更喜欢与OAuth2提供商(如Google、Facebook、,Github你可以看看这个项目

我想你的意思是相反的:

有没有办法防止管理员删除ldap sync创建的用户

或者你的意思是:

有没有办法撤销删除任何用户的权限

您了解通过ldap sync创建的用户与在Alfresco管理UI中手动创建的用户之间的区别吗

据我所知,没有(简单且受支持的)方式来限制管理员权限或ALFRESCO_ADMINISTRATORS组成员的权限。角色\u管理员始终具有任何权限

在实现新行为的自定义模块中,可能有一种方法可以实现您的期望,该行为不允许在特定区域中删除用户,或者通过在,将用户区域上新引入的权限设置为特定组,但在以后的更新/升级中很难维护这种自定义

编辑: 尽管您有一个用户目录(AD),但允许(最终)用户在Alfresco内创建新用户的用例是什么


如果您的目标是支持由特定内部用户组管理的外部用户,您可以添加另一个目录,如samba4,您的内部用户可以获得创建/删除用户的权限(这是我们通过CRM系统实际执行的操作),或者如果您更喜欢与OAuth2提供商(如Google、Facebook、,Github你可以看看这个项目

你是如何设置与active directory的同步的?不是我,我在一个项目中,有人已经做了设置,我现在不得不以某种方式更改它,第一次做它,但没有任何想法如何做,文档中的信息不多@gagravarro Alfresco是否自动从Active Directory(AD)同步用户?在Alfresco中同步删除的用户,但将重新创建广告中的现有用户。如果您在alfresco global中设置了option
synchronization.AllowDeleteions=false
,则不允许同步作业删除alfresco中在AD中删除的用户。但这仅适用于同步设置。我已经这样做了,但正如您所说,这仅适用于同步设置。有没有办法禁用管理员来删除用户?我所做的只是使用css隐藏按钮,但我认为这种方法不好。有什么想法吗@AlekseyB@john2994我同意没有受支持的限制管理员权限的方法。您是如何设置与active directory的同步的?不是我,我正在进行一个项目,有人已经进行了设置,我现在必须以某种方式更改它,第一次这样做,但没有任何想法如何做,有关文档的信息不多@gagravarro Alfresco是否自动从Active Directory(AD)同步用户?在Alfresco中同步删除的用户,但将重新创建广告中的现有用户。如果您在alfresco global中设置了option
synchronization.AllowDeleteions=false
,则不允许同步作业删除alfresco中在AD中删除的用户。但这仅适用于同步设置。我已经这样做了,但正如您所说,这仅适用于同步设置。有没有办法禁用管理员来删除用户?我所做的只是使用css隐藏按钮,但我认为这种方法不好。有什么想法吗@AlekseyB@john2994我同意没有受支持的方式来限制管理员权限