<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Problemas de autorización con LDAP in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/problemas-de-autorizaci%C3%B3n-con-ldap/m-p/100167#M69362</link>
    <description>&lt;P&gt;Buenas, estoy intentando migrar alfresco Community 5.2 a alfresco 6.2 (docker) y me estoy encontrando con problemas a la hora de la configuración del ldap-ad.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Comentar que en la versión 6.0.7 no he tenido problemas, pero al intentar realizar la integración con LDAP en la 6.2 me he encontrado con que aunque me sincronicen los usuarios y me aparezcan como activos después no me permite loguearme con ellos.&lt;/P&gt;&lt;P&gt;Adjunto fichero alfresco-global.config&lt;/P&gt;&lt;PRE&gt;### AD SSO
authentication.chain=alfrescoNtlm1:alfrescoNtlm,ldap1:ldap-ad
alfresco.authentication.authenticateCIFS=false
ntlm.authentication.sso.enabled=false

ldap.authentication.active=true
ldap.authentication.userNameFormat=%s
ldap.authentication.allowGuestLogin=false
ldap.authentication.escapeCommasInBind=false
ldap.authentication.escapeCommasInUid=false
ldap.authentication.java.naming.security.authentication=simple
ldap.authentication.java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory
ldap.authentication.java.naming.provider.url=ldap://myip.domain.com:389

#passthru.authentication.authenticateCIFS=true
#passthru.authentication.domain=domain.com
#passthru.authentication.servers=domain\\ip
#passthru.authentication.defaultAdministratorUserNames=user
#passthru.authentication.guestAccess=false


synchronization.synchronizeChangesOnly=false
synchronization.import.cron=0 */5 * * * ?
synchronization.syncWhenMissingPeopleLogIn=true
synchronization.autoCreatePeopleOnLogin=false
synchronization.allowDeletions=true


ldap.synchronization.active=true
ldap.synchronization.queryBatchSize=1000
ldap.synchronization.java.naming.security.authenticaton=simple
ldap.synchronization.java.naming.security.principal=user@domain.com
ldap.synchronization.java.naming.security.credentials=secret
ldap.synchronization.userEmailAttributeName=mail




                                                                                                                 &lt;/PRE&gt;&lt;P&gt;En alfresco 5.2 teniamos habilitado el login por passtrhu y deshabilitado&amp;nbsp;ldap.authentication.active=false. Pero desde la 6.2 (en 6.0 si permitia) no permite esta configuración por "passtrhuu".&amp;nbsp;&lt;/P&gt;&lt;P&gt;saludos&lt;/P&gt;</description>
    <pubDate>Thu, 22 Apr 2021 11:48:59 GMT</pubDate>
    <dc:creator>eigg</dc:creator>
    <dc:date>2021-04-22T11:48:59Z</dc:date>
    <item>
      <title>Problemas de autorización con LDAP</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/problemas-de-autorizaci%C3%B3n-con-ldap/m-p/100167#M69362</link>
      <description>&lt;P&gt;Buenas, estoy intentando migrar alfresco Community 5.2 a alfresco 6.2 (docker) y me estoy encontrando con problemas a la hora de la configuración del ldap-ad.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Comentar que en la versión 6.0.7 no he tenido problemas, pero al intentar realizar la integración con LDAP en la 6.2 me he encontrado con que aunque me sincronicen los usuarios y me aparezcan como activos después no me permite loguearme con ellos.&lt;/P&gt;&lt;P&gt;Adjunto fichero alfresco-global.config&lt;/P&gt;&lt;PRE&gt;### AD SSO
authentication.chain=alfrescoNtlm1:alfrescoNtlm,ldap1:ldap-ad
alfresco.authentication.authenticateCIFS=false
ntlm.authentication.sso.enabled=false

ldap.authentication.active=true
ldap.authentication.userNameFormat=%s
ldap.authentication.allowGuestLogin=false
ldap.authentication.escapeCommasInBind=false
ldap.authentication.escapeCommasInUid=false
ldap.authentication.java.naming.security.authentication=simple
ldap.authentication.java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory
ldap.authentication.java.naming.provider.url=ldap://myip.domain.com:389

#passthru.authentication.authenticateCIFS=true
#passthru.authentication.domain=domain.com
#passthru.authentication.servers=domain\\ip
#passthru.authentication.defaultAdministratorUserNames=user
#passthru.authentication.guestAccess=false


synchronization.synchronizeChangesOnly=false
synchronization.import.cron=0 */5 * * * ?
synchronization.syncWhenMissingPeopleLogIn=true
synchronization.autoCreatePeopleOnLogin=false
synchronization.allowDeletions=true


ldap.synchronization.active=true
ldap.synchronization.queryBatchSize=1000
ldap.synchronization.java.naming.security.authenticaton=simple
ldap.synchronization.java.naming.security.principal=user@domain.com
ldap.synchronization.java.naming.security.credentials=secret
ldap.synchronization.userEmailAttributeName=mail




                                                                                                                 &lt;/PRE&gt;&lt;P&gt;En alfresco 5.2 teniamos habilitado el login por passtrhu y deshabilitado&amp;nbsp;ldap.authentication.active=false. Pero desde la 6.2 (en 6.0 si permitia) no permite esta configuración por "passtrhuu".&amp;nbsp;&lt;/P&gt;&lt;P&gt;saludos&lt;/P&gt;</description>
      <pubDate>Thu, 22 Apr 2021 11:48:59 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/problemas-de-autorizaci%C3%B3n-con-ldap/m-p/100167#M69362</guid>
      <dc:creator>eigg</dc:creator>
      <dc:date>2021-04-22T11:48:59Z</dc:date>
    </item>
  </channel>
</rss>

