<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Alfresco LDAP Kerberos in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ldap-kerberos/m-p/84484#M56873</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hola a todos.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Llevo muy poco tiempo con Alfresco y necesito integrar LDAP con Alfresco.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;La versión que se ha elegido es la Labs 3b (Full Setup) que incluye Tomcat, JDK, …&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Alfresco está montado sobre un equipo con Windows XP (ServidorALF) y el Active Directory se encuentra en otra máquina con Windows 2003 (ServidorAD). Ambos en el mismo dominio ("XXX.Local")&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Llevo varios días documentándome sobre el tema y probando, pero no he encontrado la forma de que funcione.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Conseguí instalar correctamente Alfresco + CIFS, pero al intentar la integración con LDAP (siguiendo los pasos que se indican en: &lt;/SPAN&gt;&lt;A href="http://wiki.alfresco.com/wiki/Configuring_the_CIFS_and_web_servers_for_Kerberos/AD_integration" rel="nofollow noopener noreferrer"&gt;http://wiki.alfresco.com/wiki/Configuring_the_CIFS_and_web_servers_for_Kerberos/AD_integration&lt;/A&gt;&lt;SPAN&gt; ) nada de nada.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;La verdad es que no se qué he podido haber hecho mal.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Basándome en las indicaciones del post anterior mis pasos fueron:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Primero debo decir que todas las operaciones que se realizaron en el equipo con AD se hicieron mediante conexión a escritorio remoto (no se si esto puede ser una fuente de problemas, como pasa por ejemplo al instalar SQL SERVER 2005, que ha de hacerse directamente sobre la propia máquina)&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;1) Crear 2 cuentas de usuario en ServidorAD. "Alfresco CIFS" y "Alfresco HTTP" tal y como indica en el documento.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;2) Crear las key tables para los 2 usuarios creados en el paso anterior con la herramienta ktpass:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ktpass -princ cifs/servidorAlf.xxx.local@XXX.LOCAL&amp;gt; -pass ClaveUsrCifs -mapuser xxx.local\alfrescocifs&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;-crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -mapop set +desonly -out c:\temp\alfrescocifs.keytab&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;y&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ktpass -princ HTTP/servidorAlf.xxx.local.@XXX.LOCAL -pass ClaveUsrHttp -mapuser xxx.local\alfrescohttp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;-crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -mapop set +desonly -out c:\temp\alfrescohttp.keytab&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;3) Crear los SPN para los 2 usuarios creados usando la herramienta setspn:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;setspn -a cifs/servidorAlf alfrescocifs&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;setspn -a cifs/servidorAlf.xxx.local alfrescocifs&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;y&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;setspn -a http/servidorAlf alfrescohttp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;setspn -a http/servidorAlf.xxx.local alfrescohttp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;4) Copiar los key tables a ServidorAlf (Realmente los moví: los borré de ServidorAD).&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;5) Crear un fichero llamado krb5.ini de la siguiente forma:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;[libdefaults]&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt; default_realm = XXX.LOCAL&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;[realms]&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt; XXX.LOCAL = {&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp; kdc = servidorAD.XXX.LOCAL&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp; admin_server = servidorAD.XXX.LOCAL&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp; default_domain = XXX.LOCAL&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt; }&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;[domain_realm]&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt; xxx.local = XXX.LOCAL&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt; .xxx.local = XXX.LOCAL&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Este fichero lo almaceno en ServidorAD (dentro de C:\WINDOWS. Tambien me cree una carpeta "C:\WINNT" y lo copié aquí también, por si fallaba por no coincidir con la ruta del documento, pero nada)&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;6) Crear un fichero en java.login.config&amp;nbsp; llamado java.login.config (En ServidorAD) de esta forma:&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;AlfrescoCIFS {&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp; com.sun.security.auth.module.Krb5LoginModule required&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp; storeKey=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp; useKeyTab=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp; keyTab="C:/etc/alfrescocifs.keytab"&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp; principal="cifs/servidorAlf.xxx.local";&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;};&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;AlfrescoHTTP {&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp; com.sun.security.auth.module.Krb5LoginModule required&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp; storeKey=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp; useKeyTab=true&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp; keyTab="C:/etc/alfrescohttp.keytab"&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp; principal="HTTP/servidorAlf.xxx.local&amp;gt;";&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;};&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;7) Añadir en el fichero de configuración de java (java.security) la siguiente línea (en ServidorAD)&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;login.config.url.1=file:${java.home}/lib/security/java.login.config&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&lt;span class="lia-unicode-emoji" title=":smiling_face_with_sunglasses:"&gt;😎&lt;/span&gt; configurar el servidor Cifs para kerberos (file-servers.xml, en ServidorAlf)&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;authenticator type="enterprise"&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;KDC&amp;gt;ServidorAD.XXX.LOCAL&amp;lt;/KDC&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;Realm&amp;gt;XXX.LOCAL&amp;lt;/Realm&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;Password&amp;gt;ClaveUsrCifs&amp;lt;/Password&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;Principal&amp;gt;cifs/SeridorAlf.xxx.local@XXX.LOCAL&amp;lt;/Principal&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/authenticator&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;9) Configurar el servidor web para kerberos (web.xml, en ServidorAlf)&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp; &amp;lt;filter&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;filter-name&amp;gt;Authentication Filter&amp;lt;/filter-name&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;filter-class&amp;gt;org.alfresco.web.app.servlet.KerberosAuthenticationFilter&amp;lt;/filter-class&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-name&amp;gt;KDC&amp;lt;/param-name&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-value&amp;gt;ServidorAD.XXX.LOCAL&amp;lt;/param-value&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-name&amp;gt;Realm&amp;lt;/param-name&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-value&amp;gt;XXX.LOCAL&amp;lt;/param-value&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-name&amp;gt;Password&amp;lt;/param-name&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-value&amp;gt;ClaveUsrHttp&amp;lt;/param-value&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-name&amp;gt;Principal&amp;lt;/param-name&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-value&amp;gt;HTTP/ServidorAlf.xxx.local@XXX.LOCAL&amp;lt;/param-value&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp; &amp;lt;/filter&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;10) Configurar el servidor WebDAV&amp;nbsp; para kerberos (web.xml, en ServidorAlf)&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp; &amp;lt;filter&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;filter-name&amp;gt;WebDAV Authentication Filter&amp;lt;/filter-name&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;filter-class&amp;gt;org.alfresco.repo.webdav.auth.KerberosAuthenticationFilter&amp;lt;/filter-class&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-name&amp;gt;KDC&amp;lt;/param-name&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-value&amp;gt;ServidorAD.XXX.LOCAL&amp;lt;/param-value&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-name&amp;gt;Realm&amp;lt;/param-name&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-value&amp;gt;XXX.LOCAL&amp;lt;/param-value&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-name&amp;gt;Password&amp;lt;/param-name&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-value&amp;gt;ClaveUsrHttp&amp;lt;/param-value&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-name&amp;gt;Principal&amp;lt;/param-name&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;param-value&amp;gt;HTTP/ServidorAlf.xxx.local@XXX.LOCAL&amp;lt;/param-value&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/init-param&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;nbsp; &amp;lt;/filter&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Espero que alguien pueda ayudarme con esto.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Muchas gracias.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 23 Oct 2008 16:34:40 GMT</pubDate>
    <dc:creator>jmruiza</dc:creator>
    <dc:date>2008-10-23T16:34:40Z</dc:date>
    <item>
      <title>Alfresco LDAP Kerberos</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ldap-kerberos/m-p/84484#M56873</link>
      <description>Hola a todos.Llevo muy poco tiempo con Alfresco y necesito integrar LDAP con Alfresco.La versión que se ha elegido es la Labs 3b (Full Setup) que incluye Tomcat, JDK, …Alfresco está montado sobre un equipo con Windows XP (ServidorALF) y el Active Directory se encuentra en otra máquina con Windows 20</description>
      <pubDate>Thu, 23 Oct 2008 16:34:40 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ldap-kerberos/m-p/84484#M56873</guid>
      <dc:creator>jmruiza</dc:creator>
      <dc:date>2008-10-23T16:34:40Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco LDAP Kerberos</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ldap-kerberos/m-p/84485#M56874</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Buenas,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Así a priori veo los siguientes problemas en los pasos que has seguido:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;1. krb5.ini -&amp;gt; este fichero debes configurarlo en la máquina donde ejecutes Alfresco, no en la de AD.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;2. java.login.config -&amp;gt; este fichero debes crearlo y configurarlo en la máquina virtual de java que utiliza Alfresco, no en el servidor de AD. La ruta (de memoria) es SDK_HOME/jre/lib/security/java.login.config&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Por último recuerda que para poder utilizar Kerberos debes realizar la prueba desde una sesión de usuario abierta en el dominio, ya que de esa manera en la autenticación se enviará el ticket Kerberos que has obtenido al hacer logon en el dominio. Si no lo haces desde una sesión del dominio te pasará que el cliente no tiene ticket Kerberos e intentará una autenticación NTLM (te pedirá usuario y pass).&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Suerte&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 31 Oct 2008 16:06:21 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ldap-kerberos/m-p/84485#M56874</guid>
      <dc:creator>xian_5749</dc:creator>
      <dc:date>2008-10-31T16:06:21Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco LDAP Kerberos</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ldap-kerberos/m-p/84486#M56875</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;xian muchas gracias por responder.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Al final nos hemos decantado por NTLM. Aunque ahora se nos ha presentado un error con CIFS, que parece ser un bug.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;He encontrado un .patch que parece solucionarlo, pero ahora el problema es que no se cómo aplicar este .patch en windows.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 05 Nov 2008 17:22:04 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ldap-kerberos/m-p/84486#M56875</guid>
      <dc:creator>jmruiza</dc:creator>
      <dc:date>2008-11-05T17:22:04Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco LDAP Kerberos</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ldap-kerberos/m-p/84487#M56876</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;¿Es posible usar kerberos con usuarios locales de máquina?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Gracias&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 07 Apr 2010 20:10:49 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ldap-kerberos/m-p/84487#M56876</guid>
      <dc:creator>sutone</dc:creator>
      <dc:date>2010-04-07T20:10:49Z</dc:date>
    </item>
  </channel>
</rss>

