<div dir="ltr">Here is what I was trying just too see if I could,<div><br></div><div>Within my AD resource I added the below to the account object class,</div><div><br></div><div><attribute></div><div>    <c:ref>icfs:groups</c:ref></div><div>    <inbound></div><div>        <target></div><div>           <path>$c:user/c:extension/bshp:adgroups</path></div><div>        </target></div><div>     </inbound></div><div></attribute></div><div><br></div><div>When a person is added to a group in AD then this does not get populated in midpoint, after the first live sync detection it is 'null' BUT as soon as I run a reconcile on the account the group gets added. From there, within a user objectTemplate, it will assign either a org or role based on the values.</div><div><br></div><div>This is using the .NET connector, from looking at the newer ad-ldap connector it might actually work better since I do see 'memberOf' , I need to upgrade but just do not have the time 😔</div></div><div class="gmail_extra"><br clear="all"><div><div class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr">JASON</div></div></div>
<br><div class="gmail_quote">On Wed, Sep 21, 2016 at 3:45 AM, Pavol Mederly <span dir="ltr"><<a href="mailto:mederly@evolveum.com" target="_blank">mederly@evolveum.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
  
    
  
  <div bgcolor="#FFFFFF" text="#000000">
    <p>Hello Jason,</p>
    <p>I don't quite understand your problem. Please, can you specify it
      more precisely, using e.g. some examples?</p>
    <p>Best regards,<br>
    </p>
    <pre cols="72">Pavol Mederly
Software developer
<a href="http://evolveum.com" target="_blank">evolveum.com</a>
</pre><div><div class="h5">
    <div>On 15.09.2016 16:26, Jason Everling
      wrote:<br>
    </div>
    </div></div><blockquote type="cite"><div><div class="h5">
      <div dir="ltr">
        <div>I have inbound group sync to orgs/roles working from AD but
          I am running into a minor problem, probably because it is AD!<br>
        </div>
        <div><br>
        </div>
        <div>Since the AD 'member' attribute is part of the group object
          class and not the user object class midpoint does not see the
          new group for the 'user' account during live sync until a
          reconcile is performed on the account. Once a recon is done
          the user is assigned the given role or org.</div>
        <div><br>
        </div>
        <div>So, is there a way to run a recon on the current user
          before the object template continues on?</div>
        <div><br>
        </div>
        <div><br clear="all">
          <div>
            <div data-smartmail="gmail_signature">
              <div dir="ltr">JASON</div>
            </div>
          </div>
        </div>
      </div>
      <br>
      </div></div><font size="2"><br>
        <br>
        CONFIDENTIALITY NOTICE:<br>
        This e-mail together with any attachments is proprietary and
        confidential; intended for only the recipient(s) named above and
        may contain information that is privileged. You should not
        retain, copy or use this e-mail or any attachments for any
        purpose, or disclose all or any part of the contents to any
        person. Any views or opinions expressed in this e-mail are those
        of the author and do not represent those of the Baptist School
        of Health Professions. If you have received this e-mail in
        error, or are not the named recipient(s), you are hereby
        notified that any review, dissemination, distribution or copying
        of this communication is prohibited by the sender and to do so
        might constitute a violation of the Electronic Communications
        Privacy Act, 18 U.S.C. section 2510-2521. Please immediately
        notify the sender and delete this e-mail and any attachments
        from your computer. </font><br>
      <br>
      <fieldset></fieldset>
      <br>
      <pre>______________________________<wbr>_________________
midPoint mailing list
<a href="mailto:midPoint@lists.evolveum.com" target="_blank">midPoint@lists.evolveum.com</a>
<a href="http://lists.evolveum.com/mailman/listinfo/midpoint" target="_blank">http://lists.evolveum.com/<wbr>mailman/listinfo/midpoint</a>
</pre>
    </blockquote>
    <br>
  </div>

<br>______________________________<wbr>_________________<br>
midPoint mailing list<br>
<a href="mailto:midPoint@lists.evolveum.com">midPoint@lists.evolveum.com</a><br>
<a href="http://lists.evolveum.com/mailman/listinfo/midpoint" rel="noreferrer" target="_blank">http://lists.evolveum.com/<wbr>mailman/listinfo/midpoint</a><br>
<br></blockquote></div><br></div>

<br>
<font size="2"><br><br>CONFIDENTIALITY NOTICE:<br>This e-mail together with any attachments is proprietary and confidential; intended for only the recipient(s) named above and may contain information that is privileged. You should not retain, copy or use this e-mail or any attachments for any purpose, or disclose all or any part of the contents to any person. Any views or opinions expressed in this e-mail are those of the author and do not represent those of the Baptist School of Health Professions. If you have received this e-mail in error, or are not the named recipient(s), you are hereby notified that any review, dissemination, distribution or copying of this communication is prohibited by the sender and to do so might constitute a violation of the Electronic Communications Privacy Act, 18 U.S.C. section 2510-2521. Please immediately notify the sender and delete this e-mail and any attachments from your computer. </font><br>