<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: CAS Server e Alfresco 4.2.f Community in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56740#M34366</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Lo so che possono sembrare questioni stupide ma purtroppo non ho conoscenze approfondite su questi temi e dai forum spesso non riesco ad ottenere informazioni chiare &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt; Ho un'ultima questione: come posso mettere in sicurezza questo genere di chiamate? leggo di certificati ma non ho ben chiaro il funzionamento. Se qualcuno intercetta la chiamata o magari prova a connettersi con un specifico nome utente esistente su Alfresco potrebbe accedere ai documenti in Alfresco…&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Spero di non abusare della tua pazienza &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 13 Jan 2015 16:51:02 GMT</pubDate>
    <dc:creator>toxkras</dc:creator>
    <dc:date>2015-01-13T16:51:02Z</dc:date>
    <item>
      <title>CAS Server e Alfresco 4.2.f Community</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56731#M34357</link>
      <description>Ciao,ho bisogno del vostro supporto. Sto lavorando su un progetto riguardante un sito (che sfrutta un suo DB) e che utilizza Alfresco come repository per i suoi documenti. Quando l'utente si collega al sito deve poter accedere ai suoi documenti che sono salvati in Alfresco.Gli utenti effettueranno l</description>
      <pubDate>Mon, 12 Jan 2015 15:14:26 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56731#M34357</guid>
      <dc:creator>toxkras</dc:creator>
      <dc:date>2015-01-12T15:14:26Z</dc:date>
    </item>
    <item>
      <title>Re: CAS Server e Alfresco 4.2.f Community</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56732#M34358</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Puoi configurare CAS con Alfresco seguendo queste indicazioni scritte dal buon Martin Bergljung:&lt;/SPAN&gt;&lt;BR /&gt;&lt;A href="http://ecmstuff.blogspot.co.uk/2011/06/configuring-alfresco-for-sso-with-cas.html" rel="nofollow noopener noreferrer"&gt;http://ecmstuff.blogspot.co.uk/2011/06/configuring-alfresco-for-sso-with-cas.html&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Una soluzione alternativa, ed anche molto più semplice da configurare, potrebbe essere quella di configurare Alfresco con l'external authentication. In pratica tramite questa configurazione fa in modo che Alfresco accetti direttamente un header HTTP con lo username dell'utente da considerare già autenticato. &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Quando arriva la richiesta ad Alfresco, il repository "si fida" di ciò che gli viene proxato da CAS e quindi considera l'utente autenticato. Questa soluzione però prevede che Alfresco sia proxato da un sistema che decora la richiesta HTTP con un header HTTP. &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Diciamo che l'architettura si complica un pochettino, ma a livello di configurazione su Alfresco sono praticamente 2 properties &lt;img id="smileywink" class="emoticon emoticon-smileywink" src="https://connect.hyland.com/i/smilies/16x16_smiley-wink.png" alt="Smiley Wink" title="Smiley Wink" /&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Di seguito la documentazione:&lt;/SPAN&gt;&lt;BR /&gt;&lt;A href="http://docs.alfresco.com/4.2/concepts/auth-external-intro.html" rel="nofollow noopener noreferrer"&gt;http://docs.alfresco.com/4.2/concepts/auth-external-intro.html&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Spero ti aiuti a risolvere &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://connect.hyland.com/i/smilies/16x16_smiley-happy.png" alt="Smiley Happy" title="Smiley Happy" /&gt;&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 13 Jan 2015 08:39:00 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56732#M34358</guid>
      <dc:creator>openpj</dc:creator>
      <dc:date>2015-01-13T08:39:00Z</dc:date>
    </item>
    <item>
      <title>Re: CAS Server e Alfresco 4.2.f Community</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56733#M34359</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Ciao Open,&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ho configurato le seguenti properties nel file alfresco-global.properties:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;lt;blockcode&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;external.authentication.enabled=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;external.authentication.defaultAdministratorUserNames=admin&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;external.authentication.proxyUserName=alfresco-system&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;external.authentication.proxyHeader=X-Alfresco-Remote-User&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;lt;/blockcode&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ma eseguendo la seguente istruzione a riga di comando:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;lt;blockcode&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;curl -X GET -L -H "X-Alfresco-Remote-User: &amp;lt;nome_utente&amp;gt;" &lt;/SPAN&gt;&lt;A href="http://localhost:8080/alfresco/" rel="nofollow noopener noreferrer"&gt;http://localhost:8080/alfresco/&lt;/A&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;lt;/blockcode&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ottengo nella pagina HTML risultante "Login(guest)" anzichè "Logout(&amp;lt;nome_utente&amp;gt;)".&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Cosa sto tralasciando?&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Grazie&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 13 Jan 2015 11:40:40 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56733#M34359</guid>
      <dc:creator>toxkras</dc:creator>
      <dc:date>2015-01-13T11:40:40Z</dc:date>
    </item>
    <item>
      <title>Re: CAS Server e Alfresco 4.2.f Community</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56734#M34360</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Credo che manchi la property per l'authentication chaining che attiva di fatto l'external authentication, tipo la seguente:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;authentication.chain=external1:external,alfrescoNtlm1:alfrescoNtlm&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 13 Jan 2015 13:30:00 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56734#M34360</guid>
      <dc:creator>openpj</dc:creator>
      <dc:date>2015-01-13T13:30:00Z</dc:date>
    </item>
    <item>
      <title>Re: CAS Server e Alfresco 4.2.f Community</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56735#M34361</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;L'ho aggiunta poco dopo aver risposto al tuo post ma non è cambiato nulla… In questo video vengono fatte delle operazioni leggermente diverse (dura 40 minuti ma il succo è verso il minuto 21), ha senso? Io a parte le istruzioni in alfresco-global.properties non ho modificato niente altro.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 13 Jan 2015 13:39:47 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56735#M34361</guid>
      <dc:creator>toxkras</dc:creator>
      <dc:date>2015-01-13T13:39:47Z</dc:date>
    </item>
    <item>
      <title>Re: CAS Server e Alfresco 4.2.f Community</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56736#M34362</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Ho rimosso il valore dalla property &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;lt;blockcode&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;external.authentication.proxyUserName=&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;lt;/blockcode&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;e ora in effetti la pagina che ottengo a linea di comando con l'istruzione "curl" indicata in precedenza indica che l'utente è loggato. Ho notato però che anche inserendo un utente inesistente in Alfresco (ad esempio blablabla) il risultato che ottengo è "Logout(blablabla)". Com'è possibile? C'è un modo, inoltre, per effettuare la richiesta di un documento la cui visibilità è ristretta solo all'utente "pippo" (esistente in Alfresco) e vedere quindi il risultato che ottengo sia per l'utente "pippo" che "blablabla"?&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Grazie&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 13 Jan 2015 14:05:52 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56736#M34362</guid>
      <dc:creator>toxkras</dc:creator>
      <dc:date>2015-01-13T14:05:52Z</dc:date>
    </item>
    <item>
      <title>Re: CAS Server e Alfresco 4.2.f Community</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56737#M34363</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Si, puoi impostare la seguente property nell'alfresco-global.properties per evitare questo comportamento:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;create.missing.people=false&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 13 Jan 2015 14:37:38 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56737#M34363</guid>
      <dc:creator>openpj</dc:creator>
      <dc:date>2015-01-13T14:37:38Z</dc:date>
    </item>
    <item>
      <title>Re: CAS Server e Alfresco 4.2.f Community</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56738#M34364</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Grazie Open, adesso effettivamente se un utente non esiste funziona. Volevo chiederti un'altra cosa: esiste un modo, dopo aver eseguito le istruzioni precedenti, per effettuare ad esempio il download di un documento?&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Vorrei effettuare il test con un utente "pippo" esistente su Alfresco e verificare se lui effettivamente riesce a scaricare un documento a lui visibile e poi ripetere il test per un utente "pluto" sempre esistente su Alfresco ma che non ha visibilità sul documento.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Grazie &lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 13 Jan 2015 15:35:34 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56738#M34364</guid>
      <dc:creator>toxkras</dc:creator>
      <dc:date>2015-01-13T15:35:34Z</dc:date>
    </item>
    <item>
      <title>Re: CAS Server e Alfresco 4.2.f Community</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56739#M34365</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Sinceramente non capisco perché tu debba testare uno scenario simile.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Se l'utente ha come ruolo almeno Consumer sul contenuto, sicuramente lo potrà scaricare, altrimenti no.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Questi test li fa Alfresco e sono test di piattaforma &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://connect.hyland.com/i/smilies/16x16_smiley-happy.png" alt="Smiley Happy" title="Smiley Happy" /&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;In ogni caso la servlet che viene usata da Alfresco è la DownloadContentServlet e trovi le url alla seguente pagina:&lt;/SPAN&gt;&lt;BR /&gt;&lt;A href="https://wiki.alfresco.com/wiki/URL_Addressability#DownloadContentServlet" rel="nofollow noopener noreferrer"&gt;https://wiki.alfresco.com/wiki/URL_Addressability#DownloadContentServlet&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 13 Jan 2015 15:45:15 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56739#M34365</guid>
      <dc:creator>openpj</dc:creator>
      <dc:date>2015-01-13T15:45:15Z</dc:date>
    </item>
    <item>
      <title>Re: CAS Server e Alfresco 4.2.f Community</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56740#M34366</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Lo so che possono sembrare questioni stupide ma purtroppo non ho conoscenze approfondite su questi temi e dai forum spesso non riesco ad ottenere informazioni chiare &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt; Ho un'ultima questione: come posso mettere in sicurezza questo genere di chiamate? leggo di certificati ma non ho ben chiaro il funzionamento. Se qualcuno intercetta la chiamata o magari prova a connettersi con un specifico nome utente esistente su Alfresco potrebbe accedere ai documenti in Alfresco…&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Spero di non abusare della tua pazienza &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 13 Jan 2015 16:51:02 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/cas-server-e-alfresco-4-2-f-community/m-p/56740#M34366</guid>
      <dc:creator>toxkras</dc:creator>
      <dc:date>2015-01-13T16:51:02Z</dc:date>
    </item>
  </channel>
</rss>

