<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<style type="text/css" style="display:none"><!--P{margin-top:0;margin-bottom:0;} --></style>
</head>
<body dir="ltr" style="font-size:12pt;color:#000000;background-color:#FFFFFF;font-family:Calibri,Arial,Helvetica,sans-serif;">
<p>Hi,<br>
</p>
<p><br>
</p>
<p>The groups are managed externally, though with hindsight it would have been better to let midPoint create them. Association is done using associationTargetSearch with a bit of groovy code that constructs the name of the appropriate ldap group.</p>
<p><br>
</p>
<p>Pertti<br>
</p>
<div style="color: rgb(33, 33, 33);">
<hr tabindex="-1" style="display:inline-block; width:98%">
<div id="divRplyFwdMsg" dir="ltr"><font style="font-size:11pt" color="#000000" face="Calibri, sans-serif"><b>Lähettäjä:</b> midPoint <midpoint-bounces@lists.evolveum.com> käyttäjän puolestaIvan Noris <ivan.noris@evolveum.com><br>
<b>Lähetetty:</b> 30. marraskuuta 2017 16:25<br>
<b>Vastaanottaja:</b> midpoint@lists.evolveum.com<br>
<b>Aihe:</b> Re: [midPoint] Refreshing uuids in ldap shadow objects</font>
<div> </div>
</div>
<div>
<p>Hi Pertti,</p>
<p><br>
</p>
are the groups actually created by midPoint, or they are managed externally?<br>
How are you assiociating the LDAP accounts with the groups? Using associationTargetSearch or associationFromLink?<br>
</div>
</div>
</body>
</html>