<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Ldap y Alfresco, cualquier usuario se loguea in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/ldap-y-alfresco-cualquier-usuario-se-loguea/m-p/182981#M136111</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hola a todos, es mi primer mensaje en el foro, me estoy sumando a la comunidad de alfresco.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Tengo el siguiente problema, conecte ldap zentyal a alfresco para autenticar usuarios y grupos.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Funciona perfectamente salvo por un detalle. Traigo 1 grupo con sus usuarios desde el ldap, el grupo se puebla correctamente y los usuarios del grupo se loguean. Pero sucede que usuarios fuera de este grupo tambien lo hacen (no los sincroniza al inicio por el filtro aplicado, pero se loguean igual).&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Adjunto mi configuracion LDAP.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;authentication.chain=alfinst:alfrescoNtlm,ldap1:ldap-ad&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ntlm.authentication.sso.enabled=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.active=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.allowGuestLogin=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.userNameFormat=%s@logic.lan&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.java.naming.provider.url=ldap://192.168.3.145:389&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.defaultAdministratorUserNames=Administrator,alfresco,logic&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.java.naming.security.principal=CN=AlfrescoUsers,CN=Groups,DC=logic,DC=lan&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;#####configuraciones generales de syncronizacion######&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.synchronizeChangesOnly=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.allowDeletions=true&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.attributeBatchSize=0&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.modifyTimestampAttributeName=modifyTimestamp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.timestampFormat=yyyyMMddHHmmss&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupType=group&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.personType=person&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupMemberAttributeName=member&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.enableProgressEstimation=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.java.naming.read.timeout=0&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.java.naming.security.principal=alfresco@logic.lan&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.java.naming.security.credentials=..logic&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;####person querys####&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.userSearchBase=cn=Users,dc=logic,dc=lan&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.personQuery=(&amp;amp;(objectclass=user)((memberOf=CN=AlfrescoUsers,CN=Groups,DC=logic,DC=lan))(userAccountControl:1.2.840.113556.1.4.803:=512))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.personDifferentialQuery=(&amp;amp;(objectclass=user)((memberOf=CN=AlfrescoUsers,CN=Groups,DC=logic,DC=lan))(userAccountControl:1.2.840.113556.1.4.803:=512)(!(modifyTimestamp&amp;lt;\={0})))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;#####################&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;####group query####&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupSearchBase=cn=AlfrescoUsers,cn=Groups,dc=logic,dc=lan&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupQuery=(&amp;amp;(objectclass=group)(cn=AlfrescoUsers))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupDifferentialQuery=(&amp;amp;(objectclass=group)(!(modifyTimestamp&amp;lt;\={0})))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;###################&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Alguien sabe porque pasa esto?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Gracias por su ayuda&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 10 Sep 2015 05:58:46 GMT</pubDate>
    <dc:creator>elliotness</dc:creator>
    <dc:date>2015-09-10T05:58:46Z</dc:date>
    <item>
      <title>Ldap y Alfresco, cualquier usuario se loguea</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldap-y-alfresco-cualquier-usuario-se-loguea/m-p/182981#M136111</link>
      <description>Hola a todos, es mi primer mensaje en el foro, me estoy sumando a la comunidad de alfresco.Tengo el siguiente problema, conecte ldap zentyal a alfresco para autenticar usuarios y grupos.Funciona perfectamente salvo por un detalle. Traigo 1 grupo con sus usuarios desde el ldap, el grupo se puebla cor</description>
      <pubDate>Thu, 10 Sep 2015 05:58:46 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldap-y-alfresco-cualquier-usuario-se-loguea/m-p/182981#M136111</guid>
      <dc:creator>elliotness</dc:creator>
      <dc:date>2015-09-10T05:58:46Z</dc:date>
    </item>
    <item>
      <title>Re: Ldap y Alfresco, cualquier usuario se loguea</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldap-y-alfresco-cualquier-usuario-se-loguea/m-p/182982#M136112</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hay propiedades de autenticación (ldap.authentication) y de sincronización (ldap.synchronization): se aplican a ámbitos diferentes.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 10 Sep 2015 15:18:32 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldap-y-alfresco-cualquier-usuario-se-loguea/m-p/182982#M136112</guid>
      <dc:creator>angelborroy</dc:creator>
      <dc:date>2015-09-10T15:18:32Z</dc:date>
    </item>
    <item>
      <title>Re: Ldap y Alfresco, cualquier usuario se loguea</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldap-y-alfresco-cualquier-usuario-se-loguea/m-p/182983#M136113</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Deberia haber una propiedad de ldap.authentication que limite esto solo a los usuarios sincronizados? me voy a poner a buscarla porque no la encontre y lei montones de configuraciones de otros usuarios.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Gracias por tu respuesta Angel.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 10 Sep 2015 16:30:46 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldap-y-alfresco-cualquier-usuario-se-loguea/m-p/182983#M136113</guid>
      <dc:creator>elliotness</dc:creator>
      <dc:date>2015-09-10T16:30:46Z</dc:date>
    </item>
    <item>
      <title>Re: Ldap y Alfresco, cualquier usuario se loguea</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldap-y-alfresco-cualquier-usuario-se-loguea/m-p/182984#M136114</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Prueba a deshabilitar la creación automática de usuarios. Según la versión de Alfresco que utlices, tendrás que usar estrategias diferentes: &lt;/SPAN&gt;&lt;A href="https://github.com/keensoft/disable-create-missing-people" rel="nofollow noopener noreferrer"&gt;https://github.com/keensoft/disable-create-missing-people&lt;/A&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 11 Sep 2015 21:49:33 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldap-y-alfresco-cualquier-usuario-se-loguea/m-p/182984#M136114</guid>
      <dc:creator>angelborroy</dc:creator>
      <dc:date>2015-09-11T21:49:33Z</dc:date>
    </item>
    <item>
      <title>Re: Ldap y Alfresco, cualquier usuario se loguea</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldap-y-alfresco-cualquier-usuario-se-loguea/m-p/182985#M136115</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Angel, venia por ese lado, pero como uso Alfresco 5 el archivo authentication-services-context.xml ya no existe, por ende createMissingPeople como propiedad del xml tampoco.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Pero buscando por ese lado encontre que para evitar que se loguee gente que no fue sincronizada por mi servicio de ldap tenemos que activar en ~/tomcat/shared/classes/alfresco-global.properties&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;create.missing.people=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Tenia tambien estas variables seteadas pero no eran suficientes&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.autoCreatePeopleOnLogin=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.syncWhenMissingPeopleLogIn=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.autoSyncMissingUser=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Ahora funciona, pude permitir el ingreso solo a la gente que pertenece a un grupo ldap que es sincronzado periodicamente.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Gracias por tu asistencia!&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 21 Sep 2015 14:53:38 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldap-y-alfresco-cualquier-usuario-se-loguea/m-p/182985#M136115</guid>
      <dc:creator>elliotness</dc:creator>
      <dc:date>2015-09-21T14:53:38Z</dc:date>
    </item>
  </channel>
</rss>

