<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Passthru (AD) &amp; groupes in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/passthru-ad-groupes/m-p/161340#M115273</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Je n'ai pas été assez clair dans mes propos, ou personne n'a vraiment d'idée ?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Wed, 24 Nov 2010 13:05:11 GMT</pubDate>
    <dc:creator>arnaud</dc:creator>
    <dc:date>2010-11-24T13:05:11Z</dc:date>
    <item>
      <title>Passthru (AD) &amp; groupes</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/passthru-ad-groupes/m-p/161339#M115272</link>
      <description>Bonjour,Je viens d'installer un Alfresco Community 3.4b avec les fichier war sur une CentOS 5.5 64 bits avec Tomcat 5.5 et JDK 1.6.22.Je l'ai interfacé avec l'AD de l'entreprise (2008 R2) via "passthru", les comptes sont bien "lus", et le sso fonctionne à merveille que ce soit en CIFS ou en browser</description>
      <pubDate>Mon, 22 Nov 2010 15:07:59 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/passthru-ad-groupes/m-p/161339#M115272</guid>
      <dc:creator>arnaud</dc:creator>
      <dc:date>2010-11-22T15:07:59Z</dc:date>
    </item>
    <item>
      <title>Re: Passthru (AD) &amp; groupes</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/passthru-ad-groupes/m-p/161340#M115273</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Je n'ai pas été assez clair dans mes propos, ou personne n'a vraiment d'idée ?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 24 Nov 2010 13:05:11 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/passthru-ad-groupes/m-p/161340#M115273</guid>
      <dc:creator>arnaud</dc:creator>
      <dc:date>2010-11-24T13:05:11Z</dc:date>
    </item>
    <item>
      <title>Re: Passthru (AD) &amp; groupes</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/passthru-ad-groupes/m-p/161341#M115274</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bonjour, vous pouvez définir la synchro AD-LDAP sans pour autant activer l'authentification AD-LDAP, grâce à un paramétrage dans alfresco-global.properties :&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;ldap.authentication.active=false&lt;BR /&gt;ldap.synchronization.active=true&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;Vous pouvez ensuite configurer la synchronization LDAP sur les utilisateurs et groupes de l'OU de votre choix. Il faudra cependant ensuite vérifier que les utilisateurs authentifiés via le passthru sont bien mappés, dans Alfresco, sur les utilisateurs importés du LDAP.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 25 Nov 2010 09:17:25 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/passthru-ad-groupes/m-p/161341#M115274</guid>
      <dc:creator>jayjayecl</dc:creator>
      <dc:date>2010-11-25T09:17:25Z</dc:date>
    </item>
    <item>
      <title>Re: Passthru (AD) &amp; groupes</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/passthru-ad-groupes/m-p/161342#M115275</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bonjour,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Merci pour votre réponse, j'ai effectué ceci en config sans être trop certain d'être dans le vrai :&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;#&lt;BR /&gt;# Partie AD&lt;BR /&gt;#&lt;BR /&gt;authentication.chain=ldap-ad1:ldap-ad,alfrescoNtlm1:alfrescoNtlm,passthru1:passthru&lt;BR /&gt;alfresco.authentication.allowGuestLogin=false&lt;BR /&gt;ntlm.authentication.sso.enabled=true&lt;BR /&gt;ntlm.authentication.mapUnknownUserToGuest=false&lt;BR /&gt;&lt;BR /&gt;passthru.authentication.useLocalServer=false&lt;BR /&gt;passthru.authentication.domain=mon.domaine.net&lt;BR /&gt;passthru.authentication.servers=adresse_IP_PDC,hostname_PDC,DOMAINE\\hostname_PDC&lt;BR /&gt;passthru.authentication.guestAccess=true&lt;BR /&gt;passthru.authentication.defaultAdministratorUserNames=arnaud&lt;BR /&gt;passthru.authentication.connectTimeout=5000&lt;BR /&gt;passthru.authentication.offlineCheckInterval=300&lt;BR /&gt;passthru.authentication.protocolOrder=TCPIP,NetBIOS&lt;BR /&gt;passthru.authentication.authenticateCIFS=true&lt;BR /&gt;passthru.authentication.authenticateFTP=true&lt;BR /&gt;&lt;BR /&gt;ldap.authentication.active=false&lt;BR /&gt;ldap.authentication.userNameFormat=%s@mon.domaine.net&lt;BR /&gt;ldap.authentication.java.naming.provider.url=ldap://PDC_AD:389&lt;BR /&gt;ldap.authentication.defaultAdministratorUserNames=arnaud&lt;BR /&gt;ldap.synchronization.active=true&lt;BR /&gt;ldap.synchronization.java.naming.security.principal=CN\=alfresco,CN\=Users,DC\=mon,DC\=domaine,DC\=net&lt;BR /&gt;ldap.synchronization.java.naming.security.credentials=alfresco_pwd&lt;BR /&gt;ldap.synchronization.groupSearchBase=OU\=Groups,OU\=Alfresco,DC\=mon,DC\=domaine,DC\=net&lt;BR /&gt;ldap.synchronization.userSearchBase=DC\=mon,DC\=domaine,DC\=net&lt;BR /&gt;ldap.synchronization.userFirstNameAttributeName=givenName&lt;BR /&gt;ldap.synchronization.userLastNameAttributeName=sn&lt;BR /&gt;ldap.synchronization.userEmailAttributeName=mail&lt;BR /&gt;ldap.synchronization.syncOnStartup=true&lt;BR /&gt;ldap.synchronization.personType=inetOrgPerson&lt;BR /&gt;ldap.synchronization.groupQuery=(objectclass\=groupOfNames)&lt;BR /&gt;ldap.synchronization.personQuery=(objectclass\=inetOrgPerson)&lt;BR /&gt;ldap.synchronization.groupDifferentialQuery=(&amp;amp;(objectclass\=groupOfNames)(!(modifyTimestamp&amp;lt;\={0})))&lt;BR /&gt;ldap.synchronization.personDifferentialQuery=(&amp;amp;(objectclass\=inetOrgPerson)(!(modifyTimestamp&amp;lt;\={0})))&lt;BR /&gt;synchronization.import.cron=0 0/1 * ? * *&lt;BR /&gt;synchronization.synchronizeChangesOnly=false&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt;La synchro toutes les minutes est là à des fins de tests. J'ai donc bien : mes users en inetOrgPerson qui sont synchros, et mes groupes en groupOfNames (j'ai choisi ces valeurs de class pour "filtrer").&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;En FTP, ça fonctionne, j'ai bien un accès aux comptes. Par contre, en CIFS, je me fais jeter, pareil via l'interface web. Et chose étrange, rien dans le log &lt;span class="lia-unicode-emoji" title=":confused_face:"&gt;😕&lt;/span&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Ma config de toute évidence est imparfaite, je pense avoir beaucoup trop de variables concurrentes, est-ce le cas ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Cordialement,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Arnaud&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 25 Nov 2010 15:29:17 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/passthru-ad-groupes/m-p/161342#M115275</guid>
      <dc:creator>arnaud</dc:creator>
      <dc:date>2010-11-25T15:29:17Z</dc:date>
    </item>
    <item>
      <title>Re: Passthru (AD) &amp; groupes</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/passthru-ad-groupes/m-p/161343#M115276</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Je pense avoir trouvé mon erreur,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Je viens d'échanger passthru et alfrescoNtlm :&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;authentication.chain=ldap-ad1:ldap-ad,passthru1:passthru,alfrescoNtlm1:alfrescoNtlm&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt;Ca fonctionne en CIFS, Web, et FTP.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Quelqu'un pourrait-il quand même valider que ma config est bonne, et que je ne comporte pas une "bombe à retardement" ou un doublon pouvant poser problème ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Cordialement,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Arnaud&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 25 Nov 2010 15:54:07 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/passthru-ad-groupes/m-p/161343#M115276</guid>
      <dc:creator>arnaud</dc:creator>
      <dc:date>2010-11-25T15:54:07Z</dc:date>
    </item>
  </channel>
</rss>

