Parámetros de configuración de seguridad
| Field / Property | Type | Description |
|---|---|---|
| user.admin | String | Establece el ID de superusuario por defecto. Por defecto el ID de superusuario es okmAdmin. okmAdmin |
| user.assign.document.creation | Boolean | Por defecto, cuando un usuario crea un nodo, se le añade con permisos completos sobre el nodo. Puede deshabilitar este comportamiento estableciendo este parámetro a false. Por defecto, el parámetro está a true. true |
| user.password.expiration | Integer | Indica el número de días tras los que se obliga a los usuarios a cambiar su contraseña. Un valor de 0 indica que la funcionalidad está deshabilitada. 0 |
| user.password.reset | Boolean | A veces el usuario pierde u olvida su contraseña. Cuando esta opción está habilitada, los usuarios tienen en la página de inicio la opción de restablecer su contraseña y recibir una nueva por correo. Por defecto esta opción está a false. false |
| system.antivir | String | Ruta al antivirus. Un antivirus puede reducir el rendimiento, tardando varios segundos en analizar cada documento y consumiendo muchos recursos de CPU. |
| security.access.manager | String | Establece el gestor de acceso de seguridad que determina cómo se evalúa la seguridad. El valor por defecto es “simple”. Valores: - simple. - recursive. - read_recursive. simple Eche un vistazo a Security configuration |
| security.search.evaluation | String | Establece el gestor de búsqueda de seguridad y determina cómo evalúa la seguridad el motor de búsqueda. Valores: - lucene. - am_more, am_window o am_limited. Eche un vistazo a Security configuration |
| security.extended.mask | Integer | La evaluación de seguridad puede extenderse a los ficheros descargados, al inicio de workflows, a añadir, eliminar o modificar grupos de propiedades (metadatos), o a compactar el historial. El valor por defecto está vacío. Valores: - DOWNLOAD = 1024; - START_WORKFLOW = 2048; - COMPACT_HISTORY = 4096; - PROPERTY_GROUP = 8192; Por ejemplo, para habilitar la descarga y los grupos de propiedades, establezca la máscara a 9216 (1024+8192). 9216 Eche un vistazo a Security configuration |
| security.live.change.node.limit | Integer | Cuando los cambios de seguridad afectan a más nodos que el valor establecido en esta propiedad, los cambios de seguridad se aplican como una tarea en segundo plano. 100 Eche un vistazo a Security configuration |
| system.login.lowercase | Boolean | Por defecto está vacío. Si conecta con AD (Microsoft Active Directory), debe establecerse a “true”, lo que obliga a todos los usuarios a iniciar sesión con IDs de usuario en minúsculas. El motivo es que OpenKM distingue entre mayúsculas y minúsculas, y Microsoft Active Directory no. |
| principal.adapter | String | Debe reiniciar el servicio de OpenKM después de cambiar este parámetro. OpenKM puede gestionar el acceso de usuarios usando el framework Spring Security. OpenKM necesita un método disponible para leer usuarios y roles, así que cuando los usuarios se almacenan en una base de datos (como es el caso por defecto), la clase DatabasePrincipalAdapter realiza esta tarea. com.openkm.plugin.principal.DatabasePrincipalAdapter Si configura OpenKM para autenticar contra un servidor LDAP, necesita configurar otro adaptador de principal, como LdapPrincipalAdapter. Más información en: - LDAP configuration. - Creating your own login module. |
| principal.identifier.validation | String | Establece una expresión regular para validar los nombres de usuario y de rol al crearlos. ^[a-zA-Z0-9_]+$ Ejemplo de expresión regular para árabe: ^[\u0600-\u06FF]+$ Este parámetro solo puede usarse en combinación con el parámetro “principal.adapter” con valor “com.openkm.plugin.principal.DatabasePrincipalAdapter”. |
| browser.password.autocompletion | Boolean | Por defecto es true (autocompletado permitido). Este parámetro permite deshabilitar el autocompletado de contraseñas en el formulario de login. Es una medida de seguridad en clientes no confiables. |
| default.security.recursive.role | String | Establece el rol usado para identificar qué usuarios pueden establecer seguridad recursiva. ROLE_SECURITY_RECURSIVE |
| secure.file.delete | Boolean | Habilita el borrado seguro de ficheros del sistema de ficheros. El proceso asegura que el documento pueda recuperarse más tarde desde el sistema de ficheros. false |
| security.login.failed.attempts | Integer | Número de intentos de login fallidos antes de que se bloquee al usuario. Un valor de 0 indica intentos fallidos ilimitados y el usuario nunca se bloqueará. 0 |
| default.task.manager.admin.role | String | Establece el rol usado para identificar qué usuarios pueden gestionar todas las tareas de OpenKM. ROLE_TASK_MANAGER_ADMIN |
| default.version.admin.role | String | Establece el rol usado para identificar a los usuarios que pueden cambiar la versión de un nodo. ROLE_VERSION_ADMIN |
| default.user.hidden.role | String | Establece el rol usado para identificar a los usuarios ocultos en la lista de usuarios. ROLE_USER_HIDDEN |