<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Autenticación LDAP por grupo in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/autenticaci%C3%B3n-ldap-por-grupo/m-p/78113#M51772</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Básicamente tienes que configurar la propiedad&amp;nbsp;&lt;SPAN style="color: #58595b; background-color: #ffffff;"&gt;ldap.synchronization.groupSearchBase&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Lo tienes bien explicado en la documentación oficial de Alfresco:&amp;nbsp;&lt;A href="http://docs.alfresco.com/community5.1/tasks/auth-example-oneldap-ad.html" rel="nofollow noopener noreferrer"&gt;http://docs.alfresco.com/community5.1/tasks/auth-example-oneldap-ad.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;En caso de que solo quieras hacer identificación pero no sincronización, deberás extender el subsistema de LDAP AD para incluir esta validación adicional. Tienes un ejemplo sobre cómo extenderlo en&amp;nbsp;&lt;A href="https://github.com/keensoft/alfresco-summit-2014/tree/master/10-enhancements/06-custom-ldap-id" rel="nofollow noopener noreferrer"&gt;https://github.com/keensoft/alfresco-summit-2014/tree/master/10-enhancements/06-custom-ldap-id&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 02 Feb 2017 08:54:00 GMT</pubDate>
    <dc:creator>angelborroy</dc:creator>
    <dc:date>2017-02-02T08:54:00Z</dc:date>
    <item>
      <title>Autenticación LDAP por grupo</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/autenticaci%C3%B3n-ldap-por-grupo/m-p/78112#M51771</link>
      <description>Tengo un directorio activo en windows server 2012, necesito que solo los usuarios que pertenecen a un grupo determinado puedan autenticarse en el Alfresco, usando autenticacion por LDAP como lo tengo configurado todos pueden hacerlo, y no es lo que realmente necesito.‌</description>
      <pubDate>Wed, 01 Feb 2017 20:48:39 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/autenticaci%C3%B3n-ldap-por-grupo/m-p/78112#M51771</guid>
      <dc:creator>alegs_xander</dc:creator>
      <dc:date>2017-02-01T20:48:39Z</dc:date>
    </item>
    <item>
      <title>Re: Autenticación LDAP por grupo</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/autenticaci%C3%B3n-ldap-por-grupo/m-p/78113#M51772</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Básicamente tienes que configurar la propiedad&amp;nbsp;&lt;SPAN style="color: #58595b; background-color: #ffffff;"&gt;ldap.synchronization.groupSearchBase&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Lo tienes bien explicado en la documentación oficial de Alfresco:&amp;nbsp;&lt;A href="http://docs.alfresco.com/community5.1/tasks/auth-example-oneldap-ad.html" rel="nofollow noopener noreferrer"&gt;http://docs.alfresco.com/community5.1/tasks/auth-example-oneldap-ad.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;En caso de que solo quieras hacer identificación pero no sincronización, deberás extender el subsistema de LDAP AD para incluir esta validación adicional. Tienes un ejemplo sobre cómo extenderlo en&amp;nbsp;&lt;A href="https://github.com/keensoft/alfresco-summit-2014/tree/master/10-enhancements/06-custom-ldap-id" rel="nofollow noopener noreferrer"&gt;https://github.com/keensoft/alfresco-summit-2014/tree/master/10-enhancements/06-custom-ldap-id&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 02 Feb 2017 08:54:00 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/autenticaci%C3%B3n-ldap-por-grupo/m-p/78113#M51772</guid>
      <dc:creator>angelborroy</dc:creator>
      <dc:date>2017-02-02T08:54:00Z</dc:date>
    </item>
    <item>
      <title>Re: Autenticación LDAP por grupo</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/autenticaci%C3%B3n-ldap-por-grupo/m-p/78114#M51773</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Puse la configuración que me recomiendas y puedo acceder pero los usuarios que no forman parte del grupo ni de la unidad organizacional que puse en la sincronización también pueden acceder.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 02 Feb 2017 19:12:21 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/autenticaci%C3%B3n-ldap-por-grupo/m-p/78114#M51773</guid>
      <dc:creator>alegs_xander</dc:creator>
      <dc:date>2017-02-02T19:12:21Z</dc:date>
    </item>
    <item>
      <title>Re: Autenticación LDAP por grupo</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/autenticaci%C3%B3n-ldap-por-grupo/m-p/78115#M51774</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Buenas Alex:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Creo que lo que te pasa está relacionado con que un usuario cuando se loguea y no se ha sincronizado, se crea automáticamente en Alfresco. Hay una propiedad del subsistema de sincronización que evita que se logueen un conjunto de usuarios que no están sincronizados. Quizás eso solucione tu problema. Entiendo que no tienes que usar tampoco&amp;nbsp;passthru en la cadena de autenticación, solo la ldap-ad.&lt;/P&gt;&lt;BLOCKQUOTE class="jive_macro_quote jive-quote jive_text_macro"&gt;&lt;P&gt;create.missing.people=false&lt;BR /&gt;synchronization.autoCreatePeopleOnLogin=false&lt;BR /&gt;synchronization.syncWhenMissingPeopleLogIn=false&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Saludos.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;--C.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 04 Feb 2017 09:52:30 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/autenticaci%C3%B3n-ldap-por-grupo/m-p/78115#M51774</guid>
      <dc:creator>cesarista</dc:creator>
      <dc:date>2017-02-04T09:52:30Z</dc:date>
    </item>
  </channel>
</rss>

