Parámetros de configuración de seguridad
| Campo / Propiedad | Tipo | Descripción |
|---|---|---|
| user.admin | String | Establece el ID del superusuario por defecto. Por defecto, el ID del superusuario es okmAdmin. okmAdmin |
| user.assign.document.creation | Boolean | Por defecto, cuando un usuario crea un nodo, se le añade a ese nodo con permisos completos. Puede deshabilitar este comportamiento estableciendo este parámetro a false. Por defecto, el parámetro está establecido a true. true |
| user.password.expiration | Integer | Indica el número de días para forzar a los usuarios a cambiar su contraseña. Un valor de 0 indica que la funcionalidad está deshabilitada. 0 |
| user.password.reset | Boolean | A veces el usuario pierde u olvida su contraseña. Cuando esta opción está habilitada, los usuarios en la página de inicio tienen la opción de restablecer su contraseña y recibir una nueva por correo electrónico. Por defecto, esta opción está establecida a false. false |
| system.antivir | String | Ruta al antivirus. Un antivirus puede reducir el rendimiento, tardando varios segundos en analizar cada documento y consumiendo muchos recursos de CPU. |
| security.access.manager | String | Establece el gestor de acceso de seguridad que determina cómo se evalúa la seguridad. El valor por defecto es “simple”. Valores: - simple. - recursive. - read_recursive. simple Consulte Security configuration |
| security.search.evaluation | String | Establece el gestor de búsqueda de seguridad y determina cómo evalúa la seguridad el motor de búsqueda. Valores: - lucene. - am_more, am_window o am_limited. Consulte Security configuration |
| security.extended.mask | Integer | La evaluación de seguridad puede extenderse a los ficheros descargados, al inicio de workflows, a añadir, eliminar o modificar grupos de propiedades (metadatos), o a compactar el historial. El valor por defecto está vacío. Valores: - DOWNLOAD = 1024; - START_WORKFLOW = 2048; - COMPACT_HISTORY = 4096; - PROPERTY_GROUP = 8192; Por ejemplo, para habilitar la descarga y los grupos de propiedades, establezca la máscara a 9216 (1024+8192). 9216 Consulte Security configuration |
| security.live.change.node.limit | Integer | Cuando los cambios de seguridad afectan a más elementos que el valor establecido en esta propiedad, los cambios de seguridad se aplican como una tarea en segundo plano. 100 Consulte Security configuration |
| system.login.lowercase | Boolean | Por defecto está vacío. Si se conecta a AD (Microsoft Active Directory), debe establecerse a “true”, lo que fuerza a todos los usuarios a iniciar sesión con IDs de usuario en minúsculas. La razón es que OpenKM distingue mayúsculas de minúsculas y Microsoft Active Directory no. |
| principal.adapter | String | Debe reiniciar el servicio de OpenKM después de cambiar este parámetro. OpenKM puede gestionar el acceso de usuarios usando el framework Spring Security. OpenKM necesita un método disponible para leer usuarios y roles, así que cuando los usuarios se almacenan en una base de datos (como es el caso por defecto), la clase DatabasePrincipalAdapter realiza esta función. com.openkm.plugin.principal.DatabasePrincipalAdapter Si configura OpenKM para autenticar contra un servidor LDAP, necesita configurar otro adaptador de principal como LdapPrincipalAdapter. Más información en: - LDAP configuration. - Creating your own login module. |
| principal.identifier.validation | String | Establece una expresión regular para validar los nombres de usuario y de rol en su creación. ^[a-zA-Z0-9_]+$ Expresión regular de ejemplo para árabe: ^[\u0600-\u06FF]+$ Este parámetro solo puede usarse en combinación con el valor “com.openkm.plugin.principal.DatabasePrincipalAdapter” del parámetro “principal.adapter”. |
| browser.password.autocompletion | Boolean | Por defecto es true (autocompletado permitido). Este parámetro permite deshabilitar el autocompletado de contraseñas en el marco de inicio de sesión. Es una medida de seguridad en clientes no confiables. |
| default.security.recursive.role | String | Establece el rol que se usa para identificar qué usuarios pueden establecer seguridad recursiva. ROLE_SECURITY_RECURSIVE |
| secure.file.delete | Boolean | Habilita el borrado seguro de ficheros del sistema de ficheros. El proceso garantiza que el documento pueda recuperarse más tarde desde el sistema de ficheros. false |
| security.login.failed.attempts | Integer | Número de intentos de inicio de sesión fallidos antes de que el usuario quede bloqueado. Un valor de 0 indica intentos fallidos ilimitados y el usuario nunca será bloqueado. 0 |
| default.task.manager.admin.role | String | Establece el rol que se usa para identificar qué usuarios pueden gestionar todas las tareas de OpenKM. ROLE_TASK_MANAGER_ADMIN |
| default.version.admin.role | String | Establece el rol que se usa para identificar a los usuarios que pueden cambiar la versión de un nodo. ROLE_VERSION_ADMIN |
| default.user.hidden.role | String | Establece el rol que se usa para identificar a los usuarios que están ocultos en el listado de usuarios. ROLE_USER_HIDDEN |
| repository.content.encryption | Boolean | Cifra el contenido de los documentos y el texto extraído en reposo (AES-256-GCM), de forma transparente para la aplicación — protege frente a un atacante que obtenga acceso directo al medio de almacenamiento (sistema de ficheros o S3). Se usa una única clave para todo el contenido. El contenido ya presente en disco cuando se habilita esta opción permanece legible como texto plano; solo se cifra el contenido escrito a partir de ese momento, por lo que es normal tener una mezcla de contenido cifrado y en texto plano, gestionada de forma transparente. Requiere un reinicio para surtir efecto. Nota: las representaciones de vista previa en caché (por ejemplo, vistas previas en PDF de ficheros de Office) todavía no están cubiertas. false |
| repository.content.encryption.key | String (Hidden) | Clave de 256 bits codificada en Base64 usada por repository.content.encryption. Si se deja sin establecer, OpenKM genera una automáticamente la primera vez que arranca la aplicación y la almacena internamente — esto es suficiente para la mayoría de las instalaciones. Para establecerla explícitamente en su lugar (por ejemplo, para controlar usted mismo la gestión de claves), añádala a openkm.properties cifrada con Jasypt ENC(…), del mismo modo que jwt.secret.key. Perder esta clave hace que todo el contenido cifrado quede permanentemente ilegible — haga una copia de seguridad de ella junto con la base de datos. |