<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: configuration authentification ldap in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62683#M39152</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;bonjour,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;je n'ai pas de fichier ldap-synchronisation-context.xml.sample, mais les bean correspondant aux jobs d'import étaient initialement dans le fichier ldap-authentication-context.xml .&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Je les avais retiré, ne comprenant pas trop bien le mécanisme de synchro proposé: &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Les bean en questions sont les suivants : &lt;/SPAN&gt;&lt;BR /&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;&amp;lt;bean id="ldapPeopleExportSource" class="org.alfresco.repo.security.authentication.ldap.LDAPPersonExportSource"&amp;gt;&lt;BR /&gt;&amp;lt;bean id="ldapGroupExportSource" class="org.alfresco.repo.security.authentication.ldap.LDAPGroupExportSource"&amp;gt;&lt;BR /&gt;&amp;lt;bean id="ldapPeopleTrigger" class="org.alfresco.util.TriggerBean"&amp;gt;&lt;BR /&gt;&amp;lt;bean id="ldapGroupTrigger" class="org.alfresco.util.TriggerBean"&amp;gt;&lt;BR /&gt;&amp;lt;bean id="ldapPeopleImport" class="org.alfresco.repo.importer.ExportSourceImporter"&amp;gt;&lt;BR /&gt;&amp;lt;bean id="ldapGroupImport" class="org.alfresco.repo.importer.ExportSourceImporter"&amp;gt;&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;SPAN&gt;Après redémarrage et tentative de connexion, message "Impossible de se connecter - nom d'utilisateur/mot de passe inconnu." sur l'interface client, et aucune info dans le log malgré l'ajout du débug sur ExportSourceImporter …&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Si je comprends bien le mécanisme, ExportSourceImporter devrait être appelé sur tentative de login, et donc je devrais avoir au moins une trace dans le log de la tentative : j'ai surement un autre problème, que je vais essayer de résoudre lundi.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 15 Feb 2008 17:51:30 GMT</pubDate>
    <dc:creator>seb_dut</dc:creator>
    <dc:date>2008-02-15T17:51:30Z</dc:date>
    <item>
      <title>configuration authentification ldap</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62681#M39150</link>
      <description>bonjour,nous n'arrivons pas à configurer alfresco pour permettre l'authentification via un annuaire Ldap.notre configuration est la suivante : - Alfresco 2.1- Tomcat 6.x- jre 1.5.x- os Red Hat 4.5- Annuaire Ldap&amp;nbsp; : edirectory de novell netware 6.5La vérification des mécanismes d'authentification aut</description>
      <pubDate>Fri, 15 Feb 2008 16:13:19 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62681#M39150</guid>
      <dc:creator>seb_dut</dc:creator>
      <dc:date>2008-02-15T16:13:19Z</dc:date>
    </item>
    <item>
      <title>Re: configuration authentification ldap</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62682#M39151</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Les messages que vous mentionnez sont des WARN et des INFO, donc par définition pas des ERROR, et ne sont pas la cause de vos problèmes de connexion&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;En revanche, êtes vous sur d'avoir correctement wiré les jobs d'import LDAP&amp;nbsp; dans le scheduler ? &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Avez vous renommé ldap-synchronisation-context.xml.sample en ldap-synchronisation-context.xml dans votre repertoire d'extension ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Il peut être utile d'activer le DEBUG sur&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;org.alfresco.repo.importer.ExportSourceImporter&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;pour voir un peu plus en détail ce qu'il se passe&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 15 Feb 2008 16:20:00 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62682#M39151</guid>
      <dc:creator>rguinot</dc:creator>
      <dc:date>2008-02-15T16:20:00Z</dc:date>
    </item>
    <item>
      <title>Re: configuration authentification ldap</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62683#M39152</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;bonjour,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;je n'ai pas de fichier ldap-synchronisation-context.xml.sample, mais les bean correspondant aux jobs d'import étaient initialement dans le fichier ldap-authentication-context.xml .&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Je les avais retiré, ne comprenant pas trop bien le mécanisme de synchro proposé: &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Les bean en questions sont les suivants : &lt;/SPAN&gt;&lt;BR /&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;&amp;lt;bean id="ldapPeopleExportSource" class="org.alfresco.repo.security.authentication.ldap.LDAPPersonExportSource"&amp;gt;&lt;BR /&gt;&amp;lt;bean id="ldapGroupExportSource" class="org.alfresco.repo.security.authentication.ldap.LDAPGroupExportSource"&amp;gt;&lt;BR /&gt;&amp;lt;bean id="ldapPeopleTrigger" class="org.alfresco.util.TriggerBean"&amp;gt;&lt;BR /&gt;&amp;lt;bean id="ldapGroupTrigger" class="org.alfresco.util.TriggerBean"&amp;gt;&lt;BR /&gt;&amp;lt;bean id="ldapPeopleImport" class="org.alfresco.repo.importer.ExportSourceImporter"&amp;gt;&lt;BR /&gt;&amp;lt;bean id="ldapGroupImport" class="org.alfresco.repo.importer.ExportSourceImporter"&amp;gt;&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;SPAN&gt;Après redémarrage et tentative de connexion, message "Impossible de se connecter - nom d'utilisateur/mot de passe inconnu." sur l'interface client, et aucune info dans le log malgré l'ajout du débug sur ExportSourceImporter …&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Si je comprends bien le mécanisme, ExportSourceImporter devrait être appelé sur tentative de login, et donc je devrais avoir au moins une trace dans le log de la tentative : j'ai surement un autre problème, que je vais essayer de résoudre lundi.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 15 Feb 2008 17:51:30 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62683#M39152</guid>
      <dc:creator>seb_dut</dc:creator>
      <dc:date>2008-02-15T17:51:30Z</dc:date>
    </item>
    <item>
      <title>Re: configuration authentification ldap</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62684#M39153</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;je n'ai pas de fichier ldap-synchronisation-context.xml.sample&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;SPAN&gt;En fait en version 2.1 c'est normal. Ce fichier apparait à partir de la 2.1.1. Ca ne change pas grand chose aux principes généraux.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Je ne suis plus très frais pour donner un avis sur les logs ce soir, mais une astuce en attendant : pour activer le debug LDAP complet, ajouter les lignes suivantes au fichier "log4j.properties"&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;log4j.logger.org.alfresco.repo.importer.ImporterJob=debug&lt;BR /&gt;log4j.logger.org.alfresco.repo.importer.ExportSourceImporter=debug&lt;BR /&gt;log4j.logger.org.alfresco.repo.security.authentication.ldap=debug&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;A lundi donc !&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;EDIT : je me rends compte que Romain a déjà parlé de debug … bon … c'est un signe de plus =&amp;gt; dodo &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://connect.hyland.com/i/smilies/16x16_smiley-happy.png" alt="Smiley Happy" title="Smiley Happy" /&gt;&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 15 Feb 2008 17:59:20 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62684#M39153</guid>
      <dc:creator>michaelh</dc:creator>
      <dc:date>2008-02-15T17:59:20Z</dc:date>
    </item>
    <item>
      <title>Re: configuration authentification ldap</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62685#M39154</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;bonjour,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;bon, je progresse très doucement : &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;j'ai décommenté les schedulers des beans "ldapPeopleTrigger" et "ldapGroupTrigger", ce qui a permis au redémarrage du service tomcat de faire l'import des users présents dans notre ldap, modulo les erreurs dues à des informations obligatoires non présentes sur certaines entrées : &lt;/SPAN&gt;&lt;BR /&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;10:35:52,557 WARN&amp;nbsp; [org.alfresco.repo.security.authentication.ldap.LDAPGroupExportSource] Missing GID on {objectclass=&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; objectClass: groupOfNames, top}&lt;BR /&gt;…&lt;BR /&gt;10:35:52,592 DEBUG [org.alfresco.repo.security.authentication.ldap.LDAPPersonExportSource] Adding user for SDUPONT&lt;BR /&gt;…&lt;/BLOCKQUOTE&gt;&lt;SPAN&gt;Je reste cependant toujours bloqué sur l'écran de connexion, avec un message "impossible de se connecter, user/pwd inconnu", et je n'ai aucun log qui trace la tentative de connexion, alors que j'ai bien mis les logs en debug&lt;/SPAN&gt;&lt;BR /&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;log4j.logger.org.alfresco.repo.security.authentication=debug&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;SPAN&gt;En redémarrant alfresco sans l'extension ldap, j'arrive bien à me connecter avec les comptes hors ldap qui existaient auparavant (compte admin), et je vérifie bien l'existence des comptes crées par l'import ldap.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Par contre, impossible de me connecter aux comptes crées via l'import Ldap…quel pwd utiliser ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Je sèche un peu, si personne n'a d'idée magique, je retenterai sur une version plus récente d'Alfresco.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 18 Feb 2008 13:38:06 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62685#M39154</guid>
      <dc:creator>seb_dut</dc:creator>
      <dc:date>2008-02-18T13:38:06Z</dc:date>
    </item>
    <item>
      <title>Re: configuration authentification ldap</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62686#M39155</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Les utilisateurs sont stockés sous quelle forme ? Parfois il faut passer par user@domain pour se connecter (je ne sais pas ce qu'attend edirectory, je n'en ai jamais croisé)&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;J'avoue que je sèche un peu là &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://connect.hyland.com/i/smilies/16x16_smiley-happy.png" alt="Smiley Happy" title="Smiley Happy" /&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;En tout cas si vous êtes en version 2.1.0, un passage en version supérieure ne changera rien, ça fonctionne bien normalement …&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 18 Feb 2008 15:35:29 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62686#M39155</guid>
      <dc:creator>michaelh</dc:creator>
      <dc:date>2008-02-18T15:35:29Z</dc:date>
    </item>
    <item>
      <title>Re: configuration authentification ldap</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62687#M39156</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Je n'ai pas les fichiers de conf sous la main, mais il faut voir a quelle propriété du LDAP tu as mappé la propriété qui te sert à te logger dans Alfresco (peut être l'uid, le cn , ou autres). &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Comme Michaël, je n'ai jamais croisé d'edirectory.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 18 Feb 2008 18:57:39 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62687#M39156</guid>
      <dc:creator>rguinot</dc:creator>
      <dc:date>2008-02-18T18:57:39Z</dc:date>
    </item>
    <item>
      <title>Re: configuration authentification ldap</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62688#M39157</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;bonjour,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;j'ai trouvé d'où venait le problème, j'avais effectivement fait une boulette sur le mapping qui était en cause, désolé de vous avoir ennuyé.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Pour la petite histoire, &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;j'avais essayé les trois mappings suivants, sans résultat : &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;lt;property name="userNameFormat"&amp;gt;&amp;lt;value&amp;gt;%s&amp;lt;/value&amp;gt;&amp;lt;/property&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;lt;property name="userNameFormat"&amp;gt;&amp;lt;value&amp;gt;uid=%s&amp;lt;/value&amp;gt;&amp;lt;/property&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;lt;property name="userNameFormat"&amp;gt;&amp;lt;value&amp;gt;uid=%s,o=[organisation]&amp;lt;/value&amp;gt;&amp;lt;/property&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Le ldap a en effet une organisation que je ne maitrise pas, en visualisant avec ldap brower, ça ressemble à ça : &lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;o=[organisation]&lt;BR /&gt;cn=[hors sujet]&lt;BR /&gt;…(plein d'autres entrées ne correspondant pas à des users mais à d'autres problématiques)&lt;BR /&gt;cn=[hors sujet]&lt;BR /&gt;ou=SIEGE&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ou=INFORMATIQUE&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ou=CLT_SERV&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cn=DUPONT&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ou=EXTERNE&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cn=MARTIN&amp;nbsp; &lt;BR /&gt;ou=REGION1&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cn=DURAND&lt;BR /&gt;…&lt;BR /&gt;ou=REGION2&lt;BR /&gt;ou=REGION3&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;et l'entrée DUPONT dispose des infos suivantes : &lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;givenName&amp;nbsp;&amp;nbsp;&amp;nbsp;Sebastien&lt;BR /&gt;initials&amp;nbsp;&amp;nbsp;&amp;nbsp;SD&lt;BR /&gt;sn&amp;nbsp;&amp;nbsp;&amp;nbsp;DUPONT&lt;BR /&gt;mail&amp;nbsp;&amp;nbsp;&amp;nbsp;s.dupont@[organisation].fr&lt;BR /&gt;objectClass&amp;nbsp;&amp;nbsp;&amp;nbsp;inetOrgPerson&lt;BR /&gt;objectClass&amp;nbsp;&amp;nbsp;&amp;nbsp;organizationalPerson&lt;BR /&gt;objectClass&amp;nbsp;&amp;nbsp;&amp;nbsp;person&lt;BR /&gt;objectClass&amp;nbsp;&amp;nbsp;&amp;nbsp;top&lt;BR /&gt;objectClass&amp;nbsp;&amp;nbsp;&amp;nbsp;ndsLoginProperties&lt;BR /&gt;uid&amp;nbsp;&amp;nbsp;&amp;nbsp;SDUPONT&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;L'utilisation du cn m'embêtait, car l'unicité n'est pas assurée. Et donc je préférais prendre l'uid, plus sûr, qui a la forme suivante : [1ère lettre du prénom][nom].&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;J'ai testé le mapping suivant, et ça marche finalement : &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;lt;value&amp;gt;cn=%s,ou=SIEGE,ou=INFORMATIQUE,ou=CLT_SERV,o=[organisation]&amp;lt;/value&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Par contre en ne filant que cn=%s, cela ne passe pas, il faut fournir un chemin complet ce qui m'arrange pas.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Ce qui m'a induit en erreur, c'est que la recherche via uid avec ldapsarch marchait : &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldapsearch -x -h [ip LDAP] -b "o=[organisation]" uid=SDUPONT -LLL&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Ldapsearch semble parcourir tout l'arbre…&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Finalement, vu que le chemin complet est nécessaire, je sens que je vais être obligé de modifier le formulaire de connexion pour adjoindre au login le chemin complet, de façon à récupérer dans %s un identifiant complet.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Par contre le jour où j'ai deux utilisateurs dans le même chemin, je serai coincé &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Si quelqu'un a une solution plus élégante, je suis preneur !&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;merci à tous pour votre aide !&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 19 Feb 2008 14:04:14 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62688#M39157</guid>
      <dc:creator>seb_dut</dc:creator>
      <dc:date>2008-02-19T14:04:14Z</dc:date>
    </item>
    <item>
      <title>Re: configuration authentification ldap</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62689#M39158</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Pour authentifier avec un annuaire, on peut dire qu'il existe 2 méthodes :&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;- search + bind : On fait d'abord une recherche dans l'annuaire avec le login (du genre uid=toto), on obtient alors le DN complet (cn=toto,dc=truc,o=orga…) et on peut tenter un bind de l'utilisateur avec son DN complet et son mot de passe. Problème : que faire si la recherche retourne plusieurs résultats ?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;- bind : On construit le DN complet de l'utilisateur à partir de son login et on tente un bind sur l'annuaire avec le DN et le mot de passe.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Alfresco utilise la 2nd solution, c'est pourquoi tu dois renseigner ceci : &lt;/SPAN&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&amp;lt;value&amp;gt;cn=%s,ou=SIEGE,ou=INFORMATIQUE,ou=CLT_SERV,o=[organisation]&amp;lt;/value&amp;gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;De mémoire, un utilisateur du forum avait modifié le code d'Alfresco pour utiliser la 1ère méthode. Je te laisse le soin de retrouver son post &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://connect.hyland.com/i/smilies/16x16_smiley-happy.png" alt="Smiley Happy" title="Smiley Happy" /&gt;&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 19 Feb 2008 16:30:16 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/configuration-authentification-ldap/m-p/62689#M39158</guid>
      <dc:creator>lme</dc:creator>
      <dc:date>2008-02-19T16:30:16Z</dc:date>
    </item>
  </channel>
</rss>

