Ir al contenido
Otras versiones

Cargando…

Parámetros de configuración de seguridad

Field / Property Type Description
user.admin String Establece el ID de superusuario por defecto. Por defecto el ID de superusuario es okmAdmin.
okmAdmin
user.assign.document.creation Boolean Por defecto, cuando un usuario crea un nodo, se le añade con permisos completos sobre el nodo. Puede deshabilitar este comportamiento estableciendo este parámetro a false. Por defecto, el parámetro está a true.
true
user.password.expiration Integer Indica el número de días tras los que se obliga a los usuarios a cambiar su contraseña. Un valor de 0 indica que la funcionalidad está deshabilitada.
0
user.password.reset Boolean A veces el usuario pierde u olvida su contraseña. Cuando esta opción está habilitada, los usuarios tienen en la página de inicio la opción de restablecer su contraseña y recibir una nueva por correo. Por defecto esta opción está a false.
false
system.antivir String Ruta al antivirus.
Un antivirus puede reducir el rendimiento, tardando varios segundos en analizar cada documento y consumiendo muchos recursos de CPU.
security.access.manager String Establece el gestor de acceso de seguridad que determina cómo se evalúa la seguridad. El valor por defecto es “simple”.
Valores:
- simple.
- recursive.
- read_recursive.
simple
Eche un vistazo a Security configuration
security.search.evaluation String Establece el gestor de búsqueda de seguridad y determina cómo evalúa la seguridad el motor de búsqueda.
Valores:
- lucene.
- am_more, am_window o am_limited.
Eche un vistazo a Security configuration
security.extended.mask Integer La evaluación de seguridad puede extenderse a los ficheros descargados, al inicio de workflows, a añadir, eliminar o modificar grupos de propiedades (metadatos), o a compactar el historial. El valor por defecto está vacío.
Valores:
- DOWNLOAD = 1024;
- START_WORKFLOW = 2048;
- COMPACT_HISTORY = 4096;
- PROPERTY_GROUP = 8192;
Por ejemplo, para habilitar la descarga y los grupos de propiedades, establezca la máscara a 9216 (1024+8192).
9216
Eche un vistazo a Security configuration
security.live.change.node.limit Integer Cuando los cambios de seguridad afectan a más nodos que el valor establecido en esta propiedad, los cambios de seguridad se aplican como una tarea en segundo plano.
100
Eche un vistazo a Security configuration
system.login.lowercase Boolean Por defecto está vacío. Si conecta con AD (Microsoft Active Directory), debe establecerse a “true”, lo que obliga a todos los usuarios a iniciar sesión con IDs de usuario en minúsculas. El motivo es que OpenKM distingue entre mayúsculas y minúsculas, y Microsoft Active Directory no.
principal.adapter String Debe reiniciar el servicio de OpenKM después de cambiar este parámetro.
OpenKM puede gestionar el acceso de usuarios usando el framework Spring Security. OpenKM necesita un método disponible para leer usuarios y roles, así que cuando los usuarios se almacenan en una base de datos (como es el caso por defecto), la clase DatabasePrincipalAdapter realiza esta tarea.
com.openkm.plugin.principal.DatabasePrincipalAdapter
Si configura OpenKM para autenticar contra un servidor LDAP, necesita configurar otro adaptador de principal, como LdapPrincipalAdapter.
Más información en:
- LDAP configuration.
- Creating your own login module.
principal.identifier.validation String Establece una expresión regular para validar los nombres de usuario y de rol al crearlos.
^[a-zA-Z0-9_]+$
Ejemplo de expresión regular para árabe:
^[\u0600-\u06FF]+$
Este parámetro solo puede usarse en combinación con el parámetro “principal.adapter” con valor “com.openkm.plugin.principal.DatabasePrincipalAdapter”.
browser.password.autocompletion Boolean Por defecto es true (autocompletado permitido). Este parámetro permite deshabilitar el autocompletado de contraseñas en el formulario de login. Es una medida de seguridad en clientes no confiables.
default.security.recursive.role String Establece el rol usado para identificar qué usuarios pueden establecer seguridad recursiva.
ROLE_SECURITY_RECURSIVE
secure.file.delete Boolean Habilita el borrado seguro de ficheros del sistema de ficheros. El proceso asegura que el documento pueda recuperarse más tarde desde el sistema de ficheros.
false
security.login.failed.attempts Integer Número de intentos de login fallidos antes de que se bloquee al usuario. Un valor de 0 indica intentos fallidos ilimitados y el usuario nunca se bloqueará.
0
default.task.manager.admin.role String Establece el rol usado para identificar qué usuarios pueden gestionar todas las tareas de OpenKM.
ROLE_TASK_MANAGER_ADMIN
default.version.admin.role String Establece el rol usado para identificar a los usuarios que pueden cambiar la versión de un nodo.
ROLE_VERSION_ADMIN
default.user.hidden.role String Establece el rol usado para identificar a los usuarios ocultos en la lista de usuarios.
ROLE_USER_HIDDEN