<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Crear usuarios con Kerberos in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125922#M88623</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bueno, ya he conseguido importar usuarios, poco a poco.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Ahora, no se si se podra, me gustaria filtrar los usuarios, es decir, el directorio activo me esta devolviendo 1190 usuarios, cuando en activo solo hay unos 400. Hay alguna forma de filtrarlos?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;He visto el atributo userAccountControl, pero aun poniendolo me saca los 1190… &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;ldap.synchronization.personQuery=(&amp;amp;(objectclass=user)(userAccountControl\:1.2.840.113556.1.4.803\:=512))&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 11 Feb 2010 15:58:04 GMT</pubDate>
    <dc:creator>fstnboy</dc:creator>
    <dc:date>2010-02-11T15:58:04Z</dc:date>
    <item>
      <title>Crear usuarios con Kerberos</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125915#M88616</link>
      <description>Buenas,me gustaria saber si es posible crear usuarios en alfresco 3.2 estando usando Kerberos contra AD. El usuario me dice que en la version 3.1.1 le era posible crear usuarios alfresco.Es tema de configuracion?</description>
      <pubDate>Wed, 10 Feb 2010 15:58:16 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125915#M88616</guid>
      <dc:creator>fstnboy</dc:creator>
      <dc:date>2010-02-10T15:58:16Z</dc:date>
    </item>
    <item>
      <title>Re: Crear usuarios con Kerberos</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125916#M88617</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hola:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Me imagino que en esa migración habeís tenido que cambiar la cadena de autenticación (que ahora va en alfresco-global.properties). Y en la cadena de autenticación, la primera de las autenticaciones se asume como de tipo mutable, es decir, se pueden crear usuarios. Igual va por ahí…&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Si cuando dices usuarios alfresco, te refieres a usuarios que se autentican con la autenticación nativa de Alfresco, comprueba que tu variable authentication.chain comienza por alfresco y no por kerberos.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Luego, y dependiendo del sistema que hayas montado vas a poder hacer ciertas cosas, por ejemplo, puedes crear un usuario en un LDAP desde Alfresco pero no es posible editar la información de LDAP de usuario desde Alfresco.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Un saludo y me cuentas.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;–C.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 10 Feb 2010 17:22:34 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125916#M88617</guid>
      <dc:creator>cesarista</dc:creator>
      <dc:date>2010-02-10T17:22:34Z</dc:date>
    </item>
    <item>
      <title>Re: Crear usuarios con Kerberos</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125917#M88618</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Umm, yo lo que tengo en el authentication chain es lo siguiente:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;authentication.chain=kb:kerberos&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;En principio no dijeron nada de poder crear usuarios, entiendo q en produccion no podran crearlos, pero para hacer pruebas, quieren poder crear usuarios manualmente en alfresco con el "New User Wizard"&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 11 Feb 2010 08:13:33 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125917#M88618</guid>
      <dc:creator>fstnboy</dc:creator>
      <dc:date>2010-02-11T08:13:33Z</dc:date>
    </item>
    <item>
      <title>Re: Crear usuarios con Kerberos</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125918#M88619</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Según eso, deberían poder "crear" usuarios en el AD. &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Un saludo.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;–C.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 11 Feb 2010 09:42:08 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125918#M88619</guid>
      <dc:creator>cesarista</dc:creator>
      <dc:date>2010-02-11T09:42:08Z</dc:date>
    </item>
    <item>
      <title>Re: Crear usuarios con Kerberos</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125919#M88620</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Al final han cambiado de idea, y en vez de poder crear usuarios desde alfresco (con este me referia a crear usuarios alfresco, no en el directorio activo) lo que kieren es importar los usuarios del directorio activo para poder establecer los permisos desde un principio.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Bueno pues he configurado alfresco para que haga lo debido, me conecto al AD pero no consigo importar nada. &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;He aqui la configuracion:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;authentication.chain=kb:kerberos,ldap1:ldap-ad&lt;BR /&gt;&lt;BR /&gt;# Kerberos&lt;BR /&gt;#&lt;BR /&gt;#————-&lt;BR /&gt;kerberos.authentication.realm=DOMINIO.COM&lt;BR /&gt;kerberos.authentication.sso.enabled=true&lt;BR /&gt;kerberos.authentication.authenticateCIFS=true&lt;BR /&gt;kerberos.authentication.user.configEntryName=Alfresco&lt;BR /&gt;kerberos.authentication.cifs.configEntryName=AlfrescoCIFS&lt;BR /&gt;kerberos.authentication.cifs.password=alfrescotestcifs&lt;BR /&gt;kerberos.authentication.http.configEntryName=AlfrescoHTTP&lt;BR /&gt;kerberos.authentication.http.password=alfrescotesthttp&lt;BR /&gt;kerberos.authentication.defaultAdministratorUserNames=administrador&lt;BR /&gt;&lt;BR /&gt;#&lt;BR /&gt;# LDAP Synchronization&lt;BR /&gt;# This flag enables use of this LDAP subsystem for authentication. It may be&lt;BR /&gt;# that this subsytem should only be used for synchronization, in which case&lt;BR /&gt;# this flag should be set to false.&lt;BR /&gt;#———————–&lt;BR /&gt;ldap.authentication.active=false&lt;BR /&gt;ldap.authentication.java.naming.security.authentication=simple&lt;BR /&gt;ldap.authentication.userNameFormat=%s@dominio.com&lt;BR /&gt;ldap.authentication.allowGuestLogin=true&lt;BR /&gt;ldap.authentication.java.naming.provider.url=ldap://10.X.X.X:389&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.active=true&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.java.naming.security.principal=intranet@dominio.com&lt;BR /&gt;ldap.synchronization.java.naming.security.credentials=password&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.queryBatchSize=1000&lt;BR /&gt;&lt;BR /&gt;ldap.authentication.escapeCommasInUid=false&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.personQuery=(objectclass=user)&lt;BR /&gt;ldap.synchronization.personDifferentialQuery=(objectclass=user)&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.modifyTimestampAttributeName=modifyTimestamp&lt;BR /&gt;ldap.synchronization.timestampFormat=yyyyMMddHHmmss'.0Z'&lt;BR /&gt;ldap.synchronization.userIdAttributeName=sAMAccountName&lt;BR /&gt;ldap.synchronization.userFirstNameAttributeName=givenName&lt;BR /&gt;ldap.synchronization.userLastNameAttributeName=sn&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.userEmailAttributeName=mail&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.userOrganizationalIdAttributeName=company&lt;BR /&gt;ldap.synchronization.defaultHomeFolderProvider=userHomesHomeFolderProvider&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.groupIdAttributeName=cn&lt;BR /&gt;ldap.synchronization.groupType=group&lt;BR /&gt;ldap.synchronization.personType=use&lt;BR /&gt;ldap.synchronization.groupMemberAttributeName=member&lt;BR /&gt;&lt;BR /&gt;#&lt;BR /&gt;# Synchronization Configuration&lt;BR /&gt;#——————————-&lt;BR /&gt;synchronization.synchronizeChangesOnly=false&lt;BR /&gt;synchronization.import.cron=0 30 0 * * ?&lt;BR /&gt;synchronization.syncOnStartup=true&lt;BR /&gt;synchronization.syncWhenMissingPeopleLogIn=true&lt;BR /&gt;synchronization.autoCreatePeopleOnLogin=true&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;Esto deberia importar todos los usuarios y grupos del directorio activo, no? Hay algo "raro"?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 11 Feb 2010 12:24:19 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125919#M88620</guid>
      <dc:creator>fstnboy</dc:creator>
      <dc:date>2010-02-11T12:24:19Z</dc:date>
    </item>
    <item>
      <title>Re: Crear usuarios con Kerberos</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125920#M88621</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Si los datos de autenticación y sincronización son los correctos, verifica el cron de la sincronización, es decir cada cuanto tiempo se sincroniza, y traza el archivo de logs.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Añade esta opción en el log4j.properties por si hay problemas:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;log4j.logger.org.alfresco.repo.security.sync=debug&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;Un saludo.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;–C.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 11 Feb 2010 13:53:17 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125920#M88621</guid>
      <dc:creator>cesarista</dc:creator>
      <dc:date>2010-02-11T13:53:17Z</dc:date>
    </item>
    <item>
      <title>Re: Crear usuarios con Kerberos</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125921#M88622</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;En cualquier caso, no se exactamente que version 3.2 te gastas &lt;img id="smileywink" class="emoticon emoticon-smileywink" src="https://connect.hyland.com/i/smilies/16x16_smiley-wink.png" alt="Smiley Wink" title="Smiley Wink" /&gt; pero hay un par de cosas relacionadas reportadas en el jira:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;A href="https://issues.alfresco.com/jira/browse/ETHREEOH-2242" rel="nofollow noopener noreferrer"&gt;https://issues.alfresco.com/jira/browse/ETHREEOH-2242&lt;/A&gt;&lt;BR /&gt;&lt;A href="https://issues.alfresco.com/jira/browse/ETHREEOH-3770" rel="nofollow noopener noreferrer"&gt;https://issues.alfresco.com/jira/browse/ETHREEOH-3770&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Un saludo.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;–C.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 11 Feb 2010 14:03:33 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125921#M88622</guid>
      <dc:creator>cesarista</dc:creator>
      <dc:date>2010-02-11T14:03:33Z</dc:date>
    </item>
    <item>
      <title>Re: Crear usuarios con Kerberos</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125922#M88623</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bueno, ya he conseguido importar usuarios, poco a poco.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Ahora, no se si se podra, me gustaria filtrar los usuarios, es decir, el directorio activo me esta devolviendo 1190 usuarios, cuando en activo solo hay unos 400. Hay alguna forma de filtrarlos?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;He visto el atributo userAccountControl, pero aun poniendolo me saca los 1190… &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;ldap.synchronization.personQuery=(&amp;amp;(objectclass=user)(userAccountControl\:1.2.840.113556.1.4.803\:=512))&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 11 Feb 2010 15:58:04 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/crear-usuarios-con-kerberos/m-p/125922#M88623</guid>
      <dc:creator>fstnboy</dc:creator>
      <dc:date>2010-02-11T15:58:04Z</dc:date>
    </item>
  </channel>
</rss>

