AEM 6.4 a atteint la fin de la prise en charge étendue et cette documentation n’est plus mise à jour. Pour plus d’informations, voir notre période de support technique. Rechercher les versions prises en charge here.
Ajout d’un domaine d’entreprise
Dans Administration Console, cliquez sur Paramètres > Gestion des utilisateurs > Gestion des domaines.
Cliquez sur Ajouter une authentification et, dans la liste Fournisseur d’authentification , sélectionnez un fournisseur, en fonction du mécanisme d’authentification utilisé par votre organisation. Les valeurs possibles sont LDAP, Kerberos, SAML ou un fournisseur d’authentification personnalisé.
Si vous sélectionnez LDAP, vous pouvez utiliser le serveur LDAP spécifié dans la configuration de votre annuaire ou vous pouvez choisir un autre serveur LDAP à utiliser pour l’authentification. Si vous choisissez un autre serveur, vos utilisateurs doivent exister sur les deux serveurs LDAP.
Après avoir créé un domaine d’entreprise, synchronisez manuellement l’annuaire ou créez un déclencheur pour effectuer une synchronisation avant que User Management puisse l’utiliser. Vous pouvez ensuite configurer un planning de synchronisation des annuaires et effectuer une synchronisation manuelle, si nécessaire. (Voir Synchronisation des annuaires.)
Ajout d’un domaine local
Dans Administration Console, cliquez sur Paramètres > Gestion des utilisateurs > Gestion des domaines.
Cliquez sur Ajouter une authentification et, dans la liste Fournisseur d’authentification , sélectionnez un fournisseur, en fonction du mécanisme d’authentification utilisé par votre organisation. Les valeurs possibles sont LDAP, Kerberos, SAML ou un fournisseur d’authentification personnalisé.
Remarques importantes concernant les noms et les ID de domaine
Tenez compte des points suivants lors du choix d’un nom et d’un identifiant de domaine :
Remarques générales
Lorsque vous utilisez un fournisseur de base de données autre que DB2, l’ID de domaine peut contenir jusqu’à 50 octets. Si vous utilisez des caractères ASCII sur un octet, la limite est de 50 caractères. Si l’identifiant de domaine contient des caractères à plusieurs octets, cette limite est réduite. Par exemple, si vous créez un domaine dont l’identifiant contient des caractères à 3 octets, la limite est de 16 caractères. En outre, vous ne pouvez pas créer de domaines contenant des caractères à 4 octets. Si vous créez un ID de domaine dépassant cette limite, AEM forms se trouve dans un état instable. Pour annuler les effets de cette instabilité, voir Suppression d’un domaine contenant des caractères étendus ou multi-octet sur cette page.
Le nombre de domaines d’entreprise et de domaines locaux pouvant être créés dans AEM forms dépend de la longueur de chacun des ID de domaine. Lors de l’ajout d’un domaine d’entreprise ou hybride, le gestionnaire des utilisateurs met à jour la chaîne configInstance du nœud AuthProviders du fichier de configuration (config.xml) d’AEM forms. La chaîne configInstance contient une liste des chemins absolus de tous les domaines associés au fournisseur d’autorisations, séparés par des deux-points. La taille de cette chaîne est limitée à 8 192 caractères. Lorsque cette limite est atteinte, vous ne pouvez pas créer de domaines supplémentaires.
Remarques concernant l’utilisation de DB2
Lors de l’utilisation de DB2 pour la base de données d’AEM forms, la longueur maximale autorisée pour l’ID de domaine dépend du type de caractères utilisé :
100 sur un octet (ASCII) (par exemple, les caractères utilisés en anglais, français ou allemand)
50 sur deux octets (par exemple, les caractères utilisés en chinois, japonais ou coréen)
25 sur quatre octets (par exemple, les caractères utilisés en chinois traditionnel)
Remarques concernant l’utilisation de MySQL
Lors de l’utilisation de MySQL comme base de données d’AEM forms, les restrictions suivantes s’appliquent :
Utilisez uniquement des caractères ASCII (sur un octet) pour l’ID de domaine et le nom de domaine. Si vous utilisez des caractères ASCII étendus, AEM forms se trouve dans un état instable et peut générer une exception si vous tentez de supprimer le domaine. Pour annuler les effets de cette instabilité, voir la section Suppression d’un domaine contenant des caractères étendus ou multi-octet sur cette page.
Vous ne pouvez pas créer deux domaines portant le même nom, mais dont la casse diffère. Par exemple, en tentant de créer un domaine nommé Adobe lorsqu’un domaine nommé adobe existe déjà entraîne une erreur.
User Management ne peut pas différencier deux noms de domaine qui ne diffèrent que par l’utilisation de caractères étendus. Par exemple, si vous créez un domaine nommé abcde et un domaine nommé *âbcdè *, ils sont considérés comme identiques.
Suppression d’un domaine contenant des caractères étendus ou multi-octets
Ouvrez le fichier de configuration et, sous le noeud Domains , recherchez le noeud dont l’attribut name correspond au nom du domaine créé avec des caractères étendus ou multi-octets. Supprimez le noeud entier associé à ce domaine.
Dans votre base de données, recherchez le domaine dans la table edcprincipaldomainentity :
Sélectionnez * dans edcprincipaldomainentity.
Recherchez le nom de domaine contenant des caractères étendus ou multi-octets et définissez son statut sur OBSOLETE.