<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Authentification AD avec groupe in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/authentification-ad-avec-groupe/m-p/45207#M25090</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;SPAN style="font-size: 15px;"&gt;Bonjour,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 15px;"&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Voici le contexte (voir image plus bas) :&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 15px;"&gt;L'authenification est basée sur l'AD. Tous les utilisateurs de l'OU &lt;SPAN style="color: #339966;"&gt;service3&lt;/SPAN&gt; peuvent s'authentifier sur Alfresco.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline; font-size: 15px;"&gt;&lt;STRONG&gt;La demande :&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 15px;"&gt;Je souhaiterai également autoriser les utilisateurs &lt;SPAN style="color: #ffcc00;"&gt;sophie&lt;/SPAN&gt; et &lt;SPAN style="color: #ff0000;"&gt;Patrice&lt;/SPAN&gt; qui sont sur d'autres OU &lt;SPAN style="color: #ff0000;"&gt;service1&lt;/SPAN&gt; et &lt;SPAN style="color: #ffcc00;"&gt;service2&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline; font-size: 15px;"&gt;&lt;STRONG&gt;Le problème :&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Les utilisateurs &lt;SPAN style="font-size: 15px;"&gt;&lt;SPAN style="color: #ffcc00;"&gt;sophie&lt;/SPAN&gt; &lt;/SPAN&gt;et &lt;SPAN style="font-size: 15px;"&gt;&lt;SPAN style="color: #ff0000;"&gt;Patrice&lt;/SPAN&gt; &lt;/SPAN&gt;n'apparaissent pas dans Alfresco alors qu'ils sont dans le même groupe (&lt;SPAN style="color: #339966;"&gt;GU&lt;/SPAN&gt;)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;J'ai regardé sur le site &lt;A _jive_internal="true" class="link-titled" href="https://community.alfresco.com/docs/DOC-4716-security-and-authentication#jive_content_id_NTLM_LDAP_JAAS_Kerberos_and_Chaining" title="https://community.alfresco.com/docs/DOC-4716-security-and-authentication#jive_content_id_NTLM_LDAP_JAAS_Kerberos_and_Chaining" rel="nofollow noopener noreferrer"&gt;https://community.alfresco.com/docs/DOC-4716-security-and-authentication#jive_content_id_NTLM_LDAP_JAAS_Kerberos_and_Cha…&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;et dans les paramètres du fichier ci-dessous mais sans succès &lt;IMG src="https://connect.hyland.com/legacyfs/online/alfresco/emoticons/cry.png" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;J'ai pu contourner le problème en créant plusieurs chaines d'authentification pointant sur service1 et service2 mais cela implique que d'autres utilisateurs pourraient se connecter sur Alfresco et c'est ce que je ne veux pas.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Voilà, j'espère que l'exposé de mon problème est clair et espère de trouver une solution grâce à vous. Merci par avance.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;BLOCKQUOTE class="jive_macro_quote jive-quote jive_text_macro"&gt;&lt;P&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.authentication.active=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.authentication.allowGuestLogin=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.authentication.userNameFormat=%s@domaine&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.authentication.java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.authentication.java.naming.provider.url=ldap://10.11.12.13:389&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.authentication.java.naming.security.authentication=simple&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.authentication.escapeCommasInBind=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.authentication.escapeCommasInUid=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.authentication.defaultAdministratorUserNames=Administrator&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.active=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.java.naming.security.authentication=simple&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.java.naming.security.principal=domaine\\alfresco&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.java.naming.security.credentials=mdp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.queryBatchSize=8000&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.attributeBatchSize=8000&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.groupQuery=(objectclass\=group)&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.groupDifferentialQuery=(&amp;amp;(objectclass\=group)(!(whenChanged&amp;lt;\={0})))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.personQuery=(&amp;amp;(objectclass\=user)(userAccountControl\:1.2.840.113556.1.4.803\:\=512))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.personDifferentialQuery=(&amp;amp;(objectclass\=user)(userAccountControl\:1.2.840.113556.1.4.803\:\=512)(!(whenChanged&amp;lt;\={0})))&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 13px;"&gt;#########################################################################&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 13px; color: #ff0000;"&gt;ldap.synchronization.groupSearchBase=OU=service3,DC=domaine&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px; color: #ff0000;"&gt;ldap.synchronization.userSearchBase=OU=service3,DC=domaine&lt;/SPAN&gt;&lt;BR /&gt;################################################################&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.modifyTimestampAttributeName=whenChanged&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.timestampFormat=yyyyMMddHHmmss'.0Z'&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userIdAttributeName=sAMAccountName&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userFirstNameAttributeName=givenName&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userLastNameAttributeName=sn&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userEmailAttributeName=mail&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userOrganizationalIdAttributeName=company&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.defaultHomeFolderProvider=companyHomeFolderProvider&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.groupIdAttributeName=cn&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.groupDisplayNameAttributeName=displayName&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.groupType=group&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.personType=user&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.groupMemberAttributeName=member&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.enableProgressEstimation=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.authentication.java.naming.read.timeout=0&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.com.sun.jndi.ldap.connect.pool=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.pooling.com.sun.jndi.ldap.connect.pool.authentication=none simple&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.pooling.com.sun.jndi.ldap.connect.pool.debug=fine&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.pooling.com.sun.jndi.ldap.connect.pool.initsize=1&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.pooling.com.sun.jndi.ldap.connect.pool.maxsize=&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.pooling.com.sun.jndi.ldap.connect.pool.prefsize=&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.pooling.com.sun.jndi.ldap.connect.pool.protocol=plain&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.pooling.com.sun.jndi.ldap.connect.pool.timeout=&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.pooling.com.sun.jndi.ldap.connect.timeout=&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userAccountStatusProperty=userAccountControl&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userAccountStatusInterpreter=ldapadUserAccountStatusInterpreter&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 13px;"&gt;### ATTRIBUT ###&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userJobTitleAttributeName=title&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userOrganizationAttributeName=department&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userLocationAttributeName=physicalDeliveryOfficeName&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userMobileAttributeName=mobile&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userCompanyPostCodeAttributeName=postalCode&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userCompanyFaxAttributeName=facsimileTelephoneNumber&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userCompanyTelephoneAttributeName=telephoneNumber&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userCompanyEmailAttributeName=mail&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userPersonDescriptionAttributeName=info&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userTelephoneAttributeName=homePhone&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userCompanyAddress1AttributeName=streetAddress&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userCompanyAddress2AttributeName=l&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-size: 13px;"&gt;ldap.synchronization.userCompanyAddress3AttributeName=st&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG __jive_id="16037" alt="" class="image-1 jive-image" src="https://connect.hyland.com/legacyfs/online/alfresco/16037_pastedImage_231.png" style="width: 620px; height: 480px;" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;H4&gt;&lt;SPAN style="font-size: 13px;"&gt;Community&amp;nbsp;-&amp;nbsp;5.2.0 (r135134-b14)&lt;/SPAN&gt;&lt;/H4&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 05 Sep 2017 16:34:55 GMT</pubDate>
    <dc:creator>deeloo</dc:creator>
    <dc:date>2017-09-05T16:34:55Z</dc:date>
    <item>
      <title>Authentification AD avec groupe</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/authentification-ad-avec-groupe/m-p/45207#M25090</link>
      <description>Bonjour,Voici le contexte (voir image plus bas) :L'authenification est basée sur l'AD. Tous les utilisateurs de l'OU service3 peuvent s'authentifier sur Alfresco.La demande :Je souhaiterai également autoriser les utilisateurs sophie et Patrice qui sont sur d'autres OU service1 et service2Le problème</description>
      <pubDate>Tue, 05 Sep 2017 16:34:55 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/authentification-ad-avec-groupe/m-p/45207#M25090</guid>
      <dc:creator>deeloo</dc:creator>
      <dc:date>2017-09-05T16:34:55Z</dc:date>
    </item>
    <item>
      <title>Re: Authentification AD avec groupe</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/authentification-ad-avec-groupe/m-p/45208#M25091</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Je pense que tu devrais plutôt configuré les propriétés :&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;ldap.synchronization.groupSearchBase&lt;/LI&gt;&lt;LI&gt;ldap.synchronization.userSearchBase&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Avec la valeur&amp;nbsp;"DC=domaine", il faut ensuite modifié la requete listant les "person" :&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;ldap.synchronization.personQuery&lt;/LI&gt;&lt;LI&gt;ldap.synchronization.personDifferentialQuery&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Pour inclure l'appartenance au groupe GU, quelque chose comme ceci :&lt;/P&gt;&lt;BLOCKQUOTE class="jive_macro_quote jive-quote jive_text_macro"&gt;&lt;P style="color: #727174; border: 0px;"&gt;&lt;SPAN style="border: 0px; font-weight: inherit; font-size: 13px;"&gt;ldap.synchronization.personQuery=(&amp;amp;(objectclass\=user)(memberOf=CN=GU,OU=service3,DC=domaine)(userAccountControl\:1.2.840.113556.1.4.803\:\=512))&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="border: 0px; font-weight: inherit; font-size: 13px;"&gt;ldap.synchronization.personDifferentialQuery=(&amp;amp;(objectclass\=user)&lt;SPAN style="background-color: #f6f6f6;"&gt;(memberOf=CN=&lt;/SPAN&gt;&lt;SPAN style="background-color: #f6f6f6;"&gt;GU&lt;/SPAN&gt;&lt;SPAN style="background-color: #f6f6f6;"&gt;,&lt;/SPAN&gt;&lt;SPAN style="background-color: #f6f6f6;"&gt;OU=service3,DC=domaine)&lt;/SPAN&gt;(userAccountControl\:1.2.840.113556.1.4.803\:\=512)(!(whenChanged&amp;lt;\={0})))&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #727174; border: 0px;"&gt;#########################################################################&lt;BR /&gt;ldap.synchronization.groupSearchBase=DC=domaine&lt;BR /&gt;ldap.synchronization.userSearchBase=DC=domaine&lt;BR /&gt;################################################################&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Je ne suis pas sur à 100% de la syntaxe étant donné que tu travailles avec Active Directory.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Y.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 15 Sep 2017 11:58:31 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/authentification-ad-avec-groupe/m-p/45208#M25091</guid>
      <dc:creator>ycoulon</dc:creator>
      <dc:date>2017-09-15T11:58:31Z</dc:date>
    </item>
    <item>
      <title>Re: Authentification AD avec groupe</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/authentification-ad-avec-groupe/m-p/45209#M25092</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Super !!!&lt;/P&gt;&lt;P&gt;Ca fonctionne &lt;IMG src="https://connect.hyland.com/legacyfs/online/alfresco/emoticons/grin.png" /&gt;&lt;/P&gt;&lt;P&gt;Après avoir ajouter mon GU contenant les utilisateurs à mon site, tous les membres du GU apparaissent maintenant avec devant chaque nom l'indication que l'utilisateur fait parti d'un groupe. voir copie d'écran ci-dessous.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG alt="" class="image-1 jive-image" src="https://connect.hyland.com/legacyfs/online/alfresco/16230_pastedImage_1.png" style="width: auto; height: auto;" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Par contre, ça implique que toute l'AD est checké mais l'essentiel est là &lt;IMG src="https://connect.hyland.com/legacyfs/online/alfresco/emoticons/cool.png" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Merci beaucoup &lt;B&gt;Yann Coulon&lt;/B&gt; pour ton aide.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 22 Sep 2017 14:19:43 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/authentification-ad-avec-groupe/m-p/45209#M25092</guid>
      <dc:creator>deeloo</dc:creator>
      <dc:date>2017-09-22T14:19:43Z</dc:date>
    </item>
  </channel>
</rss>

