<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic SSO avec Kerberos : Client sent an NTLMSSP security blob in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151300#M106071</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bonjour,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;J'essaye de configurer Alfresco de manière à faire fonctionner le SSO en utilisant Kerberos.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Voici l'environnement sur lequel je travaille :&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Mon poste personnel qui se trouve dans le domaine domaine.fr sert de poste client dans le cadre de mon test. Il tourne sous Windows 7 Pro et les tests sont réalisés sous IE8.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Le serveur Alfresco se trouve sur une VM sous CentOS 5. Il s'agit d'Alfresco 3.3g qui tourne sous Tomcat 6.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Enfin, j'ai créé un Active Directory sous une VM Windows Server 2008 R2. Cette VM est le contrôleur du domaine domaine.local (nom de domaine netbios = DOMAINE0) que j'ai créé spécialement pour l'occasion.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Je n'ai pas de DNS, donc je travaille avec les IP de mes serveurs :&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Poste client : xx.xx.xx.35&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Serveur Alf : xx.xx.xx.60&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Serveur AD : xx.xx.xx.28&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Dans un premier temps, j'ai testé mon environnement en configurant le passthru pour faire du SSO =&amp;gt; Aucun problème particulier.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Lorsque j'accède à l'appli, j'ai une fenêtre de connexion Windows qui s'affiche. Je saisis le login/mot de passe d'un compte de mon AD en indiquant le domaine DOMAINE0 et je me connecte automatiquement à Alfresco (sans passer par la page de login).&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Après ce premier test de contrôle, j'ai suivi les consignes sur la page du wiki relative à Kerberos. Dans mon cas, CIFS ne sera pas activé, je ne me suis donc intéressé qu'à la partie HTTP.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Création du compte alfrescohttp dans l'AD (activation des options "Le mot de passe n'expire jamais", "Utilisation des types de chiffrement DES via Kerberos" et "La pré-authentification Kerberos n'est pas nécessaire").&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Génération de la keytab sur le serveur AD avec les paramètres suivants :&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt; HTTP/xx.xx.xx.60@DOMAINE.LOCAL&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt; DOMAINE0\alfrescohttp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp; Cela m'a créé un SPN :&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;setspn -l alfrescohttp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;Noms ServicePrincipalName inscrits pour CN=Alfresco HTTP,OU=users,OU=ged,OU=esi,&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;DC=domaine,DC=local:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; HTTP/xx.xx.xx.60&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- Sur mon serveur Alfresco, j'ai ajouté un répertoire kerberos dans le répertoire de Tomcat dans lequel j'ai placé les fichiers suivants :&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt; le fichier keytab généré précédemment ;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt; krb5.conf&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;[libdefaults]&lt;BR /&gt; default_realm = DOMAINE.LOCAL&lt;BR /&gt; default_tkt_enctypes = rc4-hmac&lt;BR /&gt; default_tgs_enctypes = rc4-hmac&lt;BR /&gt;&lt;BR /&gt;[realms]&lt;BR /&gt; EUROGICIEL.LOCAL = {&lt;BR /&gt;&amp;nbsp; kdc = xx.xx.xx.28&lt;BR /&gt;&amp;nbsp; admin_server=xx.xx.xx.28&lt;BR /&gt; }&lt;BR /&gt;&lt;BR /&gt;[domain_realm]&lt;BR /&gt; .domaine.local = DOMAINE.LOCAL&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt; java.login.config&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;Alfresco {&lt;BR /&gt;&amp;nbsp;&amp;nbsp; com.sun.security.auth.module.Krb5LoginModule sufficient;&lt;BR /&gt;};&lt;BR /&gt;&lt;BR /&gt;AlfrescoHTTP {&lt;BR /&gt;&amp;nbsp;&amp;nbsp; com.sun.security.auth.module.Krb5LoginModule required&lt;BR /&gt;&amp;nbsp;&amp;nbsp; debug=true&lt;BR /&gt;&amp;nbsp;&amp;nbsp; storeKey=true&lt;BR /&gt;&amp;nbsp;&amp;nbsp; useKeyTab=true&lt;BR /&gt;&amp;nbsp;&amp;nbsp; keyTab="/usr/share/tomcat6/kerberos/alfrescohttp.keytab"&lt;BR /&gt;&amp;nbsp;&amp;nbsp; principal="HTTP/xx.xx.xx.60";&lt;BR /&gt;};&lt;BR /&gt;&lt;BR /&gt;com.sun.net.ssl.client {&lt;BR /&gt;&amp;nbsp;&amp;nbsp; com.sun.security.auth.module.Krb5LoginModule sufficient;&lt;BR /&gt;};&lt;BR /&gt;&lt;BR /&gt;other {&lt;BR /&gt;&amp;nbsp;&amp;nbsp; com.sun.security.auth.module.Krb5LoginModule sufficient;&lt;BR /&gt;};&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;- Toujours sur le serveur Alfresco, j'ai modifié le paramètre JAVA_OPTS de manière à obtenir :&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;JAVA_OPTS="-Xmx2048m -XX:MaxPermSize=256m -Djava.security.auth.login.config=/usr/share/tomcat6/kerberos/java.login.config -Djava.security.krb5.conf=/usr/share/tomcat6/kerberos/krb5.conf"&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;- J'ai modifié le fichier alfresco-global.properties pour obtenir :&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;…&lt;BR /&gt;authentication.chain=kerberos1:kerberos&lt;BR /&gt;kerberos.authentication.realm=DOMAINE.LOCAL&lt;BR /&gt;kerberos.authentication.sso.enabled=true&lt;BR /&gt;kerberos.authentication.authenticateCIFS=false&lt;BR /&gt;kerberos.authentication.user.configEntryName=Alfresco&lt;BR /&gt;kerberos.authentication.http.configEntryName=AlfrescoHTTP&lt;BR /&gt;kerberos.authentication.http.password=secret&lt;BR /&gt;kerberos.authentication.defaultAdministratorUserNames=mlagneaux&lt;BR /&gt;kerberos.authentication.http.kerberosDebug=true&lt;BR /&gt;…&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt;- J'ai également activé les logs relatives à kerberos dans log4j.properties.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Au démarrage de Tomcat, j'obtiens les traces suivantes qui indiquent que tout se passe bien :&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;17:15:12,932 User:System DEBUG [webdav.auth.KerberosAuthenticationFilter] HTTP Kerberos login successful&lt;BR /&gt;17:15:12,933 User:System DEBUG [webdav.auth.KerberosAuthenticationFilter] Logged on using principal HTTP/xx.xx.xx.60@DOMAINE.LOCAL&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;Par contre, lorsque j'essaye de me connecter avec un utilisateur de mon AD : j'obtiens la fenêtre de connexion Windows où je saisis le login et mot de passe en précisant le domaine DOMAINE0 mais la connexion ne se fait pas. Au bout de quelques essais, j'arrive sur une page blanche.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Au niveau du fichier de log, j'obtiens les messages suivants :&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;17:24:02,121&amp;nbsp; DEBUG [app.servlet.KerberosAuthenticationFilter] New Kerberos auth request from xx.xx.xx.35 (xx.xx.xx.35:62790)&lt;BR /&gt;17:24:02,130&amp;nbsp; DEBUG [app.servlet.KerberosAuthenticationFilter] Client sent an NTLMSSP security blob&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Y a-t-il une conf particulière à faire au niveau du poste client ? (Dans IE, ce site est bien dans la zone Intranet et l'authentification automatique est activée pour les sites de l'intranet).&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Le fait d'utiliser l'IP des machines peut-il poser problème ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Y a-t-il d'autres logs à activer qui pourraient m'aider à voir d'où vient le problème ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Y a-t-il d'autres infos (notamment au niveau du serveur AD) qui pourraient être utiles ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Merci d'avance pour votre aide.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 26 Apr 2011 17:24:30 GMT</pubDate>
    <dc:creator>mlagneaux</dc:creator>
    <dc:date>2011-04-26T17:24:30Z</dc:date>
    <item>
      <title>SSO avec Kerberos : Client sent an NTLMSSP security blob</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151300#M106071</link>
      <description>Bonjour,J'essaye de configurer Alfresco de manière à faire fonctionner le SSO en utilisant Kerberos.Voici l'environnement sur lequel je travaille :- Mon poste personnel qui se trouve dans le domaine domaine.fr sert de poste client dans le cadre de mon test. Il tourne sous Windows 7 Pro et les tests</description>
      <pubDate>Tue, 26 Apr 2011 17:24:30 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151300#M106071</guid>
      <dc:creator>mlagneaux</dc:creator>
      <dc:date>2011-04-26T17:24:30Z</dc:date>
    </item>
    <item>
      <title>Re: SSO avec Kerberos : Client sent an NTLMSSP security blob</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151301#M106072</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Peut etre ce post : &lt;/SPAN&gt;&lt;A href="http://forums1.man.alfresco.com/en/viewtopic.php?f=3&amp;amp;t=20891" rel="nofollow noopener noreferrer"&gt;http://forums1.man.alfresco.com/en/viewtopic.php?f=3&amp;amp;t=20891&lt;/A&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 28 Apr 2011 15:21:45 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151301#M106072</guid>
      <dc:creator>rguinot</dc:creator>
      <dc:date>2011-04-28T15:21:45Z</dc:date>
    </item>
    <item>
      <title>Re: SSO avec Kerberos : Client sent an NTLMSSP security blob</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151302#M106073</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Effectivement, j'avais vu ce post dans le forum EN.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;J'ai installé le JCE sur mon serveur mais j'ai toujours le même problème : cela n'a rien changé.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Je poursuis mes recherches.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 16 May 2011 14:28:37 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151302#M106073</guid>
      <dc:creator>mlagneaux</dc:creator>
      <dc:date>2011-05-16T14:28:37Z</dc:date>
    </item>
    <item>
      <title>Re: SSO avec Kerberos : Client sent an NTLMSSP security blob</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151303#M106074</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;J'ai pu supprimer le message "Client sent an NTLMSSP security blob".&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Dans secpol.msc, j'ai passé le paramètre "Sécurité réseau : Restreindre NTLM : Trafic NTLM sortant vers des serveurs distants" de Autoriser tout à Refuser tout.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Ca ne fonctionne malheureusement pas mieux pour autant. Je n'ai plus que le message "New Kerberos auth request from …" dans la log mais je n'ai pas d'infos supplémentaires non plus.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Y a-t-il d'autres logs que l'on peut activer ?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 17 May 2011 07:28:45 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151303#M106074</guid>
      <dc:creator>mlagneaux</dc:creator>
      <dc:date>2011-05-17T07:28:45Z</dc:date>
    </item>
    <item>
      <title>Re: SSO avec Kerberos : Client sent an NTLMSSP security blob</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151304#M106075</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;En fait, la connexion via Kerberos sans activer le SSO fonctionne bien.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;C'est quand j'active le SSO que cela ne fonctionne pas.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 18 May 2011 08:17:00 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151304#M106075</guid>
      <dc:creator>mlagneaux</dc:creator>
      <dc:date>2011-05-18T08:17:00Z</dc:date>
    </item>
    <item>
      <title>Re: SSO avec Kerberos : Client sent an NTLMSSP security blob</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151305#M106076</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bonjour,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;J'ai comme toi rencontré des problèmes similaires.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Il faudrait activer les traces concernant kerberos.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Tu mets dans ton fichier de propriétés globales:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;log4j.logger.org.alfresco.web.app.servlet.KerberosAuthenticationFilter=debug&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;log4j.logger.org.alfresco.repo.webdav.auth.KerberosAuthenticationFilter=debug&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Tu ajoutes ensuite dans les options du démarrage du serveur applicatifs (JAVA_OPTS):&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt; -Dsun.security.krb5.debug=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;-Dsun.security.jgss.debug=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Ca devrait augmenter le niveau de trace notamment lors des échanges de tickets du protocole kerberos avec ton controleur de domaine windows.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;A++&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 27 Jun 2011 19:22:28 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/sso-avec-kerberos-client-sent-an-ntlmssp-security-blob/m-p/151305#M106076</guid>
      <dc:creator>aleph_nevel</dc:creator>
      <dc:date>2011-06-27T19:22:28Z</dc:date>
    </item>
  </channel>
</rss>

