<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic AYUDA: Ldap + Sincronizacion  in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/ayuda-ldap-sincronizacion/m-p/113639#M80013</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Estimados, muy buenos dias, sigo sin poder resolver mis problemas con Alfresco 5.2 y LDAP. los pongo un poco mas en tema, para ver si pueden ayudarme a resolver la cuestion que me complica:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;1) Arquitectura:&amp;nbsp;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/STRONG&gt;Cuento con una VM que tiene 4 CPU's + 16 GB de RAM, con dos volumenes, uno para sistema otro para Alfresco, tiene instalado Centos 7.5. En cuanto a la base de datos, las mismas se encuentran en otro servidor, al cual hice correcta conexion desde alfresco-globasl-properties (Funciona ok), el motor corre PostgreSQL 10.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;2) Login usuarios&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;En este punto cuento con dos soluciones correctamente instaladas y configuradas: LDAP y CAS (SSO).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;3) Problema en cuestion&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;EL problema lo tengo en LDAP, les paso mis anomalias:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;STRONG&gt;3.1)&lt;/STRONG&gt; Alfresco no syncroniza nunca los usuarios que voy creando en LDAP. Unicamente sincroniza a medida que van iniciando sesion. Quiero decir, que si estan en LDAP pero NO en Alfresco, al hacer login por primera vez, los crea ok en Alfreso. Pero si no inician sesion nunca los sincroniza solos.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;STRONG&gt;3.2)&lt;/STRONG&gt; No puedo verificar que realmente este funcionando la sincronizacion que puse cada 2 minutos.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;STRONG&gt;3.3)&lt;/STRONG&gt; No tengo forma de saber realmente sai me tomo todos los usuarios la primera vez que importo, mi LDAP cuenta con 8000 Usuarios.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;STRONG&gt;3.4)&lt;/STRONG&gt; Quisiera eliminar todos los usuarios que se crearon en alfresco en la importacion que realice cuando configure el LDAP, me gustaria saber si puedo dejarlo sin ningun usuario, mas que los locales.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;STRONG&gt;3.5)&lt;/STRONG&gt; Partiendo que el punto anterior (3.4) lo pudiera resolver, existe posiblidad de filtrar usuarios a importar y hacer login por medio de filtro, por ej por grupos ???&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;4) Archivos de Configuracion&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;BLOCKQUOTE class="jive_macro_quote jive-quote jive_text_macro"&gt;&lt;P&gt;&lt;STRONG&gt;Instalacion:&lt;/STRONG&gt; /opt/alfresco-community/&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;BLOCKQUOTE class="jive_macro_quote jive-quote jive_text_macro"&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;/opt/alfresco-community/tomcat/shared/classes/alfresco-global.properties&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;### Authentication ###&lt;BR /&gt;# authentication.chain=ldap1:ldap,alfrescoNtlm1:alfrescoNtlm&lt;/P&gt;&lt;P&gt;### configured to use the external authentication SSO&lt;BR /&gt;authentication.chain=alfrescoNtlm1:alfrescoNtlm,external1:external&lt;BR /&gt;external.authentication.proxyUserName=&lt;BR /&gt;external.authentication.enabled=true&lt;BR /&gt;external.authentication.defaultAdministratorUserNames=nalvarez&lt;BR /&gt;external.authentication.proxyHeader=X-Alfresco-Remote-User&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;/P&gt;&lt;BLOCKQUOTE class="jive_macro_quote jive-quote jive_text_macro"&gt;&lt;P&gt;&lt;STRONG&gt;### SUBSYSTEMS ###&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;ll /opt/alfresco-community/tomcat/shared/classes/alfresco/extension/subsystems/&lt;BR /&gt;total 0&lt;BR /&gt;drwxr-xr-x 3 root root 18 jun 21 11:17 Authentication&lt;BR /&gt;drwxr-xr-x 3 root root 21 jul 2 13:21 Synchronization&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;&lt;BLOCKQUOTE class="jive_macro_quote jive-quote jive_text_macro"&gt;&lt;P&gt;&lt;STRONG&gt;###&amp;nbsp;&lt;SPAN style="background-color: #f6f6f6; font-weight: 400;"&gt;Authentication ###&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="background-color: #f6f6f6; font-weight: 400;"&gt;ll /opt/alfresco-community/tomcat/shared/classes/alfresco/extension/subsystems/Authentication/ldap/ldap1/&lt;BR /&gt;total 24&lt;BR /&gt;-rw-r--r-- 1 root root 10507 jul 4 10:21 ldap-authentication.properties&lt;BR /&gt;-rw-r--r-- 1 root root 10430 jul 3 11:23 ldap-authentication.properties.bkp&lt;BR /&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="background-color: #f6f6f6; font-weight: 400;"&gt;vi /opt/alfresco-community/tomcat/shared/classes/alfresco/extension/subsystems/Authentication/ldap/ldap1/ldap-authentication.properties&lt;/STRONG&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG style="background-color: #f6f6f6;"&gt;Propiedas:&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;BLOCKQUOTE class="jive_macro_quote jive-quote jive_text_macro"&gt;&lt;P&gt;&lt;STRONG style="background-color: #f6f6f6; font-weight: 400;"&gt;ldap.authentication.active=true&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="background-color: #f6f6f6; font-weight: 400;"&gt;ldap.synchronization.active=true&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="background-color: #f6f6f6; font-weight: 400;"&gt;ldap.synchronization.queryBatchSize=0&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="background-color: #f6f6f6; font-weight: 400;"&gt;ldap.synchronization.attributeBatchSize=0&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="background-color: #f6f6f6; font-weight: 400;"&gt;ldap.synchronization.groupQuery=(objectclass\=groupOfNames)&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;ldap.synchronization.groupDifferentialQuery=(&amp;amp;(objectclass\=groupOfNames)(!(modifyTimestamp&amp;lt;\={0})))&lt;/P&gt;&lt;P&gt;ldap.synchronization.personQuery=(&amp;amp;(objectclass\=posixAccount)(gidNumber\=10002))&lt;/P&gt;&lt;P&gt;ldap.synchronization.groupSearchBase=ou\=WebGroup,dc\=xxxxx,dc\=xxx,dc\=xx&lt;/P&gt;&lt;P&gt;ldap.synchronization.userSearchBase=ou\=People,dc\=xxxx,dc\=xxx,dc\=xx&lt;/P&gt;&lt;P&gt;ldap.pooling.com.sun.jndi.ldap.connect.pool.debug=all&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;BLOCKQUOTE class="jive_macro_quote jive-quote jive_text_macro"&gt;&lt;P&gt;### Sincronizacion ###&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;root@alfresco1 logs]# ll /opt/alfresco-community/tomcat/shared/classes/alfresco/extension/subsystems/Synchronization/default/&lt;BR /&gt;total 8&lt;BR /&gt;-rw-r--r-- 1 root root 3946 jul 2 13:23 default-synchronization-context.xml&lt;BR /&gt;-rw-r--r-- 1 root root 1830 jul 4 10:05 default-synchronization.properties&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;vi&amp;nbsp;/opt/alfresco-community/tomcat/shared/classes/alfresco/extension/subsystems/Synchronization/default/default-synchronization.properties&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Propiedades:&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;BLOCKQUOTE class="jive_macro_quote jive-quote jive_text_macro"&gt;&lt;P&gt;synchronization.synchronizeChangesOnly=true&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;# The cron expression defining when imports should take place&lt;BR /&gt;synchronization.import.cron=0 0/02 * * *?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;# Should we trigger a differential sync when missing people log in?&lt;BR /&gt;synchronization.syncWhenMissingPeopleLogIn=true&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;# Should we trigger a differential sync on startup?&lt;BR /&gt;synchronization.syncOnStartup=true&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;# Should we auto create a missing person on log in?&lt;BR /&gt;synchronization.autoCreatePeopleOnLogin=true&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;# The number of entries to process before logging progress&lt;BR /&gt;synchronization.loggingInterval=100&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;# The number of threads to use when doing a batch (scheduled or startup) sync&lt;BR /&gt;synchronization.workerThreads=1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;# Synchronization with deletions&lt;BR /&gt;synchronization.allowDeletions=true&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;# For large LDAP directories the delete query is expensive and time consuming, needing to read the entire LDAP directory.&lt;BR /&gt;synchronization.syncDelete=true&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;# external setting (LDAP systems) - whether users can be enabled; if false then users have to be explicitly disabled in Alfresco&lt;BR /&gt;synchronization.externalUserControl=false&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;# Subsystem that will handle the external user control&lt;BR /&gt;synchronization.externalUserControlSubsystemName=&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM style="text-decoration: underline;"&gt;&lt;STRONG&gt;ACLARACIONES:&lt;/STRONG&gt;&lt;/EM&gt;&amp;nbsp; LDAP + CAS Funcionan, el problema es la sincronizacion de usuarios y grupos. Ya recurri a la documentacion oficial, tambien estuve buscando en este foro, y probe todo lo que se me cruzo. Disculpem por el abuso de las "" pero me parecio necesario para mantener todo bien claro y prolijo para que resulte facil de leer.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Desde ya muchas gracias.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Nelson&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Wed, 04 Jul 2018 15:10:12 GMT</pubDate>
    <dc:creator>nalvarez_colesc</dc:creator>
    <dc:date>2018-07-04T15:10:12Z</dc:date>
    <item>
      <title>AYUDA: Ldap + Sincronizacion</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ayuda-ldap-sincronizacion/m-p/113639#M80013</link>
      <description>Estimados, muy buenos dias, sigo sin poder resolver mis problemas con Alfresco 5.2 y LDAP. los pongo un poco mas en tema, para ver si pueden ayudarme a resolver la cuestion que me complica:1) Arquitectura:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Cuento con una VM que tiene 4 CPU's + 16 GB de RAM, con dos volumenes, uno para sist</description>
      <pubDate>Wed, 04 Jul 2018 15:10:12 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ayuda-ldap-sincronizacion/m-p/113639#M80013</guid>
      <dc:creator>nalvarez_colesc</dc:creator>
      <dc:date>2018-07-04T15:10:12Z</dc:date>
    </item>
    <item>
      <title>Re: AYUDA: Ldap + Sincronizacion</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ayuda-ldap-sincronizacion/m-p/113640#M80014</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;A primera vista:&lt;/P&gt;&lt;BLOCKQUOTE class="jive_macro_quote jive-quote jive_text_macro"&gt;&lt;P&gt;authentication.chain=alfrescoNtlm1:alfrescoNtlm,external1:external&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;no involucra el subsistema ldap, con lo que no se aplica ni la autenticacion ni la sincronizacion ldap. Deberías añadir&amp;nbsp;ldap1:ldap al final de la cadena.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Saludos.&lt;/P&gt;&lt;P&gt;--C.&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #727174; background-color: #f6f6f6;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 07 Jul 2018 14:07:37 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ayuda-ldap-sincronizacion/m-p/113640#M80014</guid>
      <dc:creator>cesarista</dc:creator>
      <dc:date>2018-07-07T14:07:37Z</dc:date>
    </item>
  </channel>
</rss>

