<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic [Workaround] LDAP group memberships not synchronized (v3.3) in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224026#M177156</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;We have a problem with the LDAP integration configuration - Group memberships are not synchronized - all groups are shown empty.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;The maybe special situation is that the ldap base/root we are logging into and querying is containing two aliases of other tree nodes containing users and groups:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Structure is:&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;==&amp;gt; Base/root: ou=users,ou=alfresco,ou=system,o=ffg&lt;BR /&gt; |&lt;BR /&gt; +—-&amp;gt; Alias 1: dn: ou=active,ou=users,ou=alfresco,ou=system,o=ffg&lt;BR /&gt; |&lt;BR /&gt; +—-&amp;gt; Alias 2: dn: ou=inactive,ou=users,ou=alfresco,ou=system,o=ffg&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;LDAP-Configuration:&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;authentication.chain=alfrescoNtlm1:alfrescoNtlm,ldap1:ldap&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; #&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; alfrescoNtlm1&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; alfresco.authentication.authenticateCIFS=true&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; #&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap1&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.authentication.active=true&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; #ldap.authentication.java.naming.security.authentication=DIGEST-MD5&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.authentication.java.naming.security.authentication=simple&lt;BR /&gt;&lt;BR /&gt;ldap.authentication.userNameFormat=cn=%s,ou=User,o=ffg,l=vienna,c=at&lt;BR /&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.authentication.allowGuestLogin=false&lt;BR /&gt;&lt;BR /&gt;ldap.authentication.java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory&lt;BR /&gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.authentication.java.naming.provider.url=ldap://10.1.1.1:389&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.authentication.escapeCommasInBind=false&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.authentication.escapeCommasInUid=false&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.authentication.defaultAdministratorUserNames=ldapAlfresco&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.synchronization.active=true&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.java.naming.security.principal=cn=ldapAlfresco,ou=system,o=ffg&lt;BR /&gt;ldap.synchronization.java.naming.security.credentials=SUPERGEHEIM&lt;BR /&gt;&lt;BR /&gt;#ldap.synchronization.groupSearchBase=o=ffg,l=vienna,c=at&lt;BR /&gt;ldap.synchronization.groupSearchBase=ou=users,ou=alfresco,ou=system,o=ffg&lt;BR /&gt;#&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.synchronization.userSearchBase=ou=User,o=ffg,l=vienna,c=at&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.synchronization.userSearchBase=ou=users,ou=alfresco,ou=system,o=ffg&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.synchronization.modifyTimestampAttributeName=midifyTimestamp&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.synchronization.timestampFormat=yyyyMMddHHmmss'Z'&lt;BR /&gt;#&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.synchronization.userIdAttributeName=uid&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.synchronization.userIdAttributeName=cn&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.synchronization.userFirstNameAttributeName=givenName&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.synchronization.userLastNameAttributeName=sn&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.synchronization.userEmailAttributeName=mail&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.synchronization.userOrganizationalIdAttributeName=o&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; #ldap.synchronization.defaultHomeFolderProvider=ndsHomeDirectory&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap.synchronization.groupIdAttributeName=cn&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.groupMemberAttributeName=member&lt;BR /&gt;#ldap.synchronization.groupMemberAttributeName=groupMembership&lt;BR /&gt;#ldap.synchronization.groupMemberAttributeName=cn&lt;BR /&gt;ldap.synchronization.groupType=groupOfNames&lt;BR /&gt;#ldap.synchronization.groupType=groupMembership&lt;BR /&gt;ldap.synchronization.personType=inetOrgPerson&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Sample content&lt;/STRONG&gt; with aliases resolved (using ldapsearch):&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;[…]&lt;BR /&gt;USER SAMPLE:&lt;BR /&gt;&lt;BR /&gt;# testuser3, User, ffg, vienna, at&lt;BR /&gt;dn: cn=testuser3,ou=User,o=ffg,l=vienna,c=at&lt;BR /&gt;uid: testuser3&lt;BR /&gt;fullName: testuser3 (c1)&lt;BR /&gt;sn: testuser3 (c1)&lt;BR /&gt;objectClass: inetOrgPerson&lt;BR /&gt;objectClass: organizationalPerson&lt;BR /&gt;objectClass: ndsLoginProperties&lt;BR /&gt;objectClass: Person&lt;BR /&gt;objectClass: Top&lt;BR /&gt;groupMembership: cn=grEveryone,ou=User,o=ffg,l=vienna,c=at&lt;BR /&gt;groupMembership: cn=grSite4D,ou=User,o=ffg,l=vienna,c=at&lt;BR /&gt;cn: testuser3&lt;BR /&gt;&lt;BR /&gt;[…]&lt;BR /&gt;GROUP SAMPLE:&lt;BR /&gt;&lt;BR /&gt;# grSite4D, User, ffg, vienna, at&lt;BR /&gt;dn: cn=grSite4D,ou=User,o=ffg,l=vienna,c=at&lt;BR /&gt;objectClass: groupOfNames&lt;BR /&gt;objectClass: Top&lt;BR /&gt;member: cn=testuser2,ou=User,o=ffg,l=vienna,c=at&lt;BR /&gt;member: cn=testuser3,ou=User,o=ffg,l=vienna,c=at&lt;BR /&gt;cn: grSite4D&lt;BR /&gt;[…]&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Notes:&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt; That ldap.synchronization.groupSearchBase is the same as ldap.synchronization.userSearchBase is not an error - it is that way - that root contains users and groups.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;We get the users and the groups and users can also login - just the group memberships don't get synchronized.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;The error we get on startup of Alfresco v3.3g is:&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;11:01:12,477 WARN&amp;nbsp; [org.alfresco.repo.security.sync.ldap.LDAPUserRegistry] Failed to resolve distinguished name: cn=testuser3,ou=User,o=ffg,l=vienna,c=at&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt;And we get that error for each membership. User and group aliases are correctly resolved I don't have any idea why it does not work for the group memberships. The only idea I have is that probably the base name from the root login is taken (which is a different branch of the LDAP tree) to link groups with users - which then would be a bug probably.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Interestingly, if we use "ou=user,o=ffg,l=vienna,c=at" as base/root then it works with the group memberships - but then we don't see all required users (only the active ones and we need them all).&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;What are we doing wrong? Or could it be a bug?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 21 Sep 2010 11:52:41 GMT</pubDate>
    <dc:creator>mwildam</dc:creator>
    <dc:date>2010-09-21T11:52:41Z</dc:date>
    <item>
      <title>[Workaround] LDAP group memberships not synchronized (v3.3)</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224026#M177156</link>
      <description>We have a problem with the LDAP integration configuration - Group memberships are not synchronized - all groups are shown empty.The maybe special situation is that the ldap base/root we are logging into and querying is containing two aliases of other tree nodes containing users and groups&lt;IMG id="smileyfrustrated" class="emoticon emoticon-smileyfrustrated" src="https://migration33.stage.lithium.com/i/smilies/16x16_smiley-frustrated.png" alt="Smiley Frustrated" title="Smiley Frustrated" /&gt;tructure</description>
      <pubDate>Tue, 21 Sep 2010 11:52:41 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224026#M177156</guid>
      <dc:creator>mwildam</dc:creator>
      <dc:date>2010-09-21T11:52:41Z</dc:date>
    </item>
    <item>
      <title>Re: [Workaround] LDAP group memberships not synchronized (v3.3)</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224027#M177157</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hello Martin,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;I'm having the same problem in V3.2 so I'm following your thread and searching what I'm doing wrong…&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Best regards,&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Jaco Vruggink, Alfresco newbie.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 29 Sep 2010 09:08:30 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224027#M177157</guid>
      <dc:creator>vrugginkj</dc:creator>
      <dc:date>2010-09-29T09:08:30Z</dc:date>
    </item>
    <item>
      <title>Re: [Workaround] LDAP group memberships not synchronized (v3.3)</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224028#M177158</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Just to let you know how we solved the problem (customer is using Novell open enterprise server with eDirectory):&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Customer is now deactivating users without moving them to a different container - which they did before. So we worked around the problem.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 30 Sep 2010 08:36:09 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224028#M177158</guid>
      <dc:creator>mwildam</dc:creator>
      <dc:date>2010-09-30T08:36:09Z</dc:date>
    </item>
    <item>
      <title>Re: [Workaround] LDAP group memberships not synchronized (v3.3)</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224029#M177159</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Seems to have the same problem with 3.4a&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Any workaround, fix or advice ?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 21 Oct 2010 15:43:41 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224029#M177159</guid>
      <dc:creator>cpot</dc:creator>
      <dc:date>2010-10-21T15:43:41Z</dc:date>
    </item>
    <item>
      <title>Re: [Workaround] LDAP group memberships not synchronized (v3.3)</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224030#M177160</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;Seems to have the same problem with 3.4a&lt;BR /&gt;&lt;BR /&gt;Any workaround, fix or advice ?&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;SPAN&gt;Found that I had to specify the Distinguished Name for the member attribute, ie :&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;member: uid=admin,ou=people,dc=example,dc=com&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt;and not just the UID&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 22 Oct 2010 15:41:25 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224030#M177160</guid>
      <dc:creator>cpot</dc:creator>
      <dc:date>2010-10-22T15:41:25Z</dc:date>
    </item>
    <item>
      <title>Re: [Workaround] LDAP group memberships not synchronized (v3.3)</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224031#M177161</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hi all,&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;I'm using Alfresco 5.0.a Community on Centos 6.4 64 bit, my Active Directory server : Windows Server 2008 R2&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;I have same problem, this is my alfresco-global.properties&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;### Active Directory&lt;BR /&gt;authentication.chain=alfinst:alfrescoNtlm,ldap1:ldap-ad&lt;BR /&gt;&lt;BR /&gt;ntlm.authentication.sso.enabled=false&lt;BR /&gt;&lt;BR /&gt;ldap.authentication.allowGuestLogin=false&lt;BR /&gt;ldap.authentication.userNameFormat=%s@mydomain.com&lt;BR /&gt;ldap.authentication.java.naming.provider.url=ldap://ad.mydomain.com:389&lt;BR /&gt;ldap.authentication.defaultAdministratorUserNames=jack.chuong&lt;BR /&gt;ldap.synchronization.java.naming.security.principal=CN=Jack Chuong,OU=Users,OU=ICT,OU=SGN,OU=Central Management,DC=mydomain,DC=com&lt;BR /&gt;ldap.synchronization.java.naming.security.credentials=******&lt;BR /&gt;ldap.synchronization.groupSearchBase=OU\=Central Management,DC=\mydomain,DC\=com&lt;BR /&gt;ldap.synchronization.userIdAttributeName=sAMAccountName&lt;BR /&gt;ldap.synchronization.userFirstNameAttributeName=givenName&lt;BR /&gt;ldap.synchronization.userLastNameAttributeName=sn&lt;BR /&gt;ldap.synchronization.userEmailAttributeName=mail&lt;BR /&gt;ldap.synchronization.groupIdAttributeName=cn&lt;BR /&gt;ldap.synchronization.active=true&lt;BR /&gt;# Sync&lt;BR /&gt;synchronization.synchronizeChangesOnly=false&lt;BR /&gt;synchronization.allowDeletions=true&lt;BR /&gt;synchronization.import.cron=0 */30 * * * ?&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.userSearchBase=OU\=Central Management,DC\=mydomain,DC\=com&lt;BR /&gt;ldap.synchronization.groupMemberAttributeName=member&lt;BR /&gt;ldap.synchronization.personType=inetOrgPerson&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;The error we get on startup of Alfresco 5.0.a is:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&lt;SPAN&gt;2014-10-21 14:30:06,301&amp;nbsp; WARN&amp;nbsp; [sync.ldap.LDAPUserRegistry] [DefaultScheduler_Worker-6] Failed to resolve member of group &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:'it@mydomain.com" rel="nofollow noopener noreferrer"&gt;'it@mydomain.com&lt;/A&gt;&lt;SPAN&gt;' with distinguished name: CN=Jack Chuong,OU=Users,OU=ICT,OU=SGN,OU=Central Management,DC=mydomain,DC=com&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;My domain users and groups are synced to Alfresco but group memberships is empty&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;How could I make it works ?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 21 Oct 2014 07:35:10 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/workaround-ldap-group-memberships-not-synchronized-v3-3/m-p/224031#M177161</guid>
      <dc:creator>jack_chuong</dc:creator>
      <dc:date>2014-10-21T07:35:10Z</dc:date>
    </item>
  </channel>
</rss>

