<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Cómo limitar los usuarios autenticados en LDAP in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154762#M109186</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;En el primero. Dentro de webapps procura no configurar/modificar nada nunca, evitaras problemas en caso de actualización, re-desplegar la aplicación, etc. Siempre fuera del war.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Saludos.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 13 Jan 2011 13:31:51 GMT</pubDate>
    <dc:creator>toni_delafuente</dc:creator>
    <dc:date>2011-01-13T13:31:51Z</dc:date>
    <item>
      <title>Cómo limitar los usuarios autenticados en LDAP</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154759#M109183</link>
      <description>Hola a todos, he instalado alfresco 3.4.c en linux y todo perfecto. He puesto la autenticación y sincronización con LDAP y FUNCIONA. Me ha cargado automáticamente los usuarios que le he dicho con "ldap.synchronization.personQuery".El problema que tengo es que se me autentican demasiados usuarios. ¿C</description>
      <pubDate>Wed, 29 Dec 2010 09:47:47 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154759#M109183</guid>
      <dc:creator>acasado</dc:creator>
      <dc:date>2010-12-29T09:47:47Z</dc:date>
    </item>
    <item>
      <title>Re: Cómo limitar los usuarios autenticados en LDAP</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154760#M109184</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;No se puede hacer usando un formato de búsqueda ya que el formato de autenticación debe ser por UID, pero hay una forma de hacer lo que necesitas usando búsquedas en las sincronizaciones y añadiendo el atributo de turno que quieras, por ejemplo (attributeA=enable) o el que quieras de tu esquema de LDAP.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;En el subsistema de sincronización debes configurar el parámetro synchronization.autoCreatePeopleOnLogin=false. Esto significa que solo los usuarios que se sincronizan pueden hacer login. El valor por defecto de este parámetro está a true, es decir, por defecto, aunque un usuario no se haya sincronizado sí que se puede autenticar siempre que esté en el LDAP.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Por lo tanto, deberás configurar tu subsistema de autenticación y sincronización con las siguientes opciones, por ejemplo (importante usar los dos parámetros):&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.personQuery=(&amp;amp;(objectclass\=inetOrgPerson) (attributeA=enable))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.personDifferentialQuery=(&amp;amp;(objectclass\=inetOrgPerson)(!(modifyTimestamp&amp;lt;\={0}))(attributeA=enable))&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;En la versión Enterprise también se puede configurar mediante JMX pero en ese caso no hay que incluir el backslash \ y recureda que en cualquier caso debes combinarlo siempre con synchronization.autoCreatePeopleOnLogin=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Ya nos contarás los resultados. Saludos.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 11 Jan 2011 09:19:52 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154760#M109184</guid>
      <dc:creator>toni_delafuente</dc:creator>
      <dc:date>2011-01-11T09:19:52Z</dc:date>
    </item>
    <item>
      <title>Re: Cómo limitar los usuarios autenticados en LDAP</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154761#M109185</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Estupendo, funciona correctamente. Una duda que se me plantea ¿cual es el lugar más correcto para colocar los nuevos valores de las variables?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;/tomcat/shared/classes/alfresco/extension/subsystems/Authentication/ldap/ldap1/ldap-authentication.properties&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;/tomcat/shared/classes/alfresco/extension/subsystems/Synchronization/default/default/default-synchronization.properties&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;o&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;/tomcat/webapps/alfresco/WEB-INF/classes/alfresco/extension/subsystems/Authentication/ldap/ldap1/ldap-authentication.properties&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;/tomcat/webapps/alfresco/WEB-INF/classes/alfresco/extension/subsystems/Synchronization/default/default/default-synchronization.properties&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Un saludo.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 13 Jan 2011 12:59:52 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154761#M109185</guid>
      <dc:creator>acasado</dc:creator>
      <dc:date>2011-01-13T12:59:52Z</dc:date>
    </item>
    <item>
      <title>Re: Cómo limitar los usuarios autenticados en LDAP</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154762#M109186</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;En el primero. Dentro de webapps procura no configurar/modificar nada nunca, evitaras problemas en caso de actualización, re-desplegar la aplicación, etc. Siempre fuera del war.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Saludos.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 13 Jan 2011 13:31:51 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154762#M109186</guid>
      <dc:creator>toni_delafuente</dc:creator>
      <dc:date>2011-01-13T13:31:51Z</dc:date>
    </item>
    <item>
      <title>Re: Cómo limitar los usuarios autenticados en LDAP</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154763#M109187</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hola, tengo un problema similar con la sincronizacion con ldap-ad, Uso Alfresco 4.0.2 Enterprise y llego a sincronizar mis usuarios y estos se loguean, sin embargo solo deseo que se logueen los usuarios del grupo que especifico y no todos. La configuración que tengo en el alfresco-global.properties es:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;### LDAP-AD ###&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;authentication.chain=alfinst:alfrescoNtlm,ldap1:ldap-ad&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ntlm.authentication.sso.enabled=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.active=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.allowGuestLogin=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&lt;A class="jive-link-email-small" href="https://migration33.stage.lithium.com/" rel="nofollow noopener noreferrer"&gt;ldap.authentication.userNameFormat=%s@dominioprueba.com&lt;/A&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.java.naming.provider.url=ldap://192.168.1.106:389&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.defaultAdministratorUserNames=Administrator,alfresco&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:ldap.synchronization.java.naming.security.principal=Administrator@dominioprueba.com" rel="nofollow noopener noreferrer"&gt;ldap.synchronization.java.naming.security.principal=Administrator@dominioprueba.com&lt;/A&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.java.naming.security.credentials=Admin123&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupSearchBase=CN\=GrupoDemo,cn\=Users,dc=dominioPrueba,dc=com&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.userSearchBase=CN\=GrupoDemo,cn\=Users,dc=dominioPrueba,dc=com&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupQuery=(objectclass\=group)&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupDifferentialQuery=(&amp;amp;(objectclass\=group)(!(modifyTimestamp&amp;lt;\={0})))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.personQuery=(&amp;amp;(memberof=CN=GrupoDemo,CN=Users,DC=dominioPrueba,DC=com)(objectclass\=user)(userAccountControl\:1.2.840.113556.1.4.803\:\=512))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.personDifferentialQuery=(&amp;amp;(memberof=CN=GrupoDemo,CN=Users,DC=dominioPrueba,DC=com)(objectclass\=user)(userAccountControl\:1.2.840.113556.1.4.803\:\=512)(!(modifyTimestamp&amp;lt;\={0})))&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.autoCreatePeopleOnLogin=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.active=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Todos los usuarios del ldap-ad se loguean en alfresco, pero lo que se desea es que solo los usaurios del grupo "grupoDemo" lo hagan, alguna configuracion que pueda agregar? Gracias de antemano.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 18 Sep 2013 18:05:22 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154763#M109187</guid>
      <dc:creator>oskar201</dc:creator>
      <dc:date>2013-09-18T18:05:22Z</dc:date>
    </item>
    <item>
      <title>Re: Cómo limitar los usuarios autenticados en LDAP</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154764#M109188</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Para permitir el acceso de los usuarios contenidos en una unidad organizacional concreta (OU, Organizational Unit) sólo es necesario configurar la siguiente propiedad del subsistema de sincronización:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;synchronization.autoCreatePeopleOnLogin=false&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;Es importante tener en cuenta que no es una propiedad del subsistema LDAP, por lo tanto no se debe incluir "ldap." en el nombre de la propiedad. Por tanto, indicarlo de la siguiente forma sería INCORRECTO:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;ldap.synchronization.autoCreatePeopleOnLogin=false&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;No es necesario incluir un atributo único al filtro, lo importante es configurar con "false" la propiedad mencionada al principio (synchronization.autoCreatePeopleOnLogin)&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Referencia: &lt;/SPAN&gt;&lt;A href="http://wiki.alfresco.com/wiki/The_Synchronization_Subsystem" rel="nofollow noopener noreferrer"&gt;http://wiki.alfresco.com/wiki/The_Synchronization_Subsystem&lt;/A&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 24 Sep 2013 22:58:00 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154764#M109188</guid>
      <dc:creator>miguelsan</dc:creator>
      <dc:date>2013-09-24T22:58:00Z</dc:date>
    </item>
    <item>
      <title>Re: Cómo limitar los usuarios autenticados en LDAP</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154765#M109189</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;He hecho los cambios que comentas pero sigue logueandose todos los usuarios del AD, no los de la rama que yo quiero únicamente…&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 18 Jun 2014 09:18:20 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154765#M109189</guid>
      <dc:creator>sentocv</dc:creator>
      <dc:date>2014-06-18T09:18:20Z</dc:date>
    </item>
    <item>
      <title>Re: Cómo limitar los usuarios autenticados en LDAP</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154766#M109190</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Cambiando lo que comentas siguen logueandose todos los usuarios del AD, no los de una OU que quiero yo…&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 18 Jun 2014 09:19:13 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154766#M109190</guid>
      <dc:creator>sentocv</dc:creator>
      <dc:date>2014-06-18T09:19:13Z</dc:date>
    </item>
    <item>
      <title>Re: Cómo limitar los usuarios autenticados en LDAP</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154767#M109191</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Na versão 5.0d devo fazer de qual forma? Adiciono no arquivo alfresco-global.properties no caminho c:\Alfresco\tomcat\shared\classes\alfresco-global.properties?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Att&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Denis&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 26 Feb 2016 18:20:42 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/c%C3%B3mo-limitar-los-usuarios-autenticados-en-ldap/m-p/154767#M109191</guid>
      <dc:creator>denis_volkmann</dc:creator>
      <dc:date>2016-02-26T18:20:42Z</dc:date>
    </item>
  </channel>
</rss>

