<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic LDAP Authentifizierung Windows AD mehrere Domänen in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/ldap-authentifizierung-windows-ad-mehrere-dom%C3%A4nen/m-p/19314#M8919</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hallo,&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ich habe das Problem, dass wir hier einen großen Forrest mit mehreren Domänen haben.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Für die Useranmeldung habe ich eine Connection auf die Domäne eingerichtet wo die internen user liegen.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Die Anmeldung funktioniert auch!&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Aber, die Gruppen die ich zur Berechtigung nutzen will, liegen in einer anderen (vertrauten) Domäne.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Ich habe den Suchstring entsprechend einfach auf die andere Domäne gesetzt und die Gruppen werden auch gefunden.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Also alles toll… wenn da nicht die externen User wären…&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Die externen User liegen in der Domäne wo auch die Gruppen sind. &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Da aber wegen den internen Usern der Suchstring auf der 1. Domäne liegt, werden die aus der 2. Domäne nicht gefunden.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Kann ich in der ldap-ad-authentication.properties mehrere Suchstrings für die User angeben? &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Oder habt ihr eine andere Idee?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.allowGuestLogin=false&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&lt;A class="jive-link-email-small" href="https://migration33.stage.lithium.com/" rel="nofollow noopener noreferrer"&gt;ldap.authentication.userNameFormat=%s@domain1.de&lt;/A&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.java.naming.provider.url=ldap://SAD13.domain1.de:389&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.authentication.defaultAdministratorUserNames=Administrator,alfresco&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:ldap.synchronization.java.naming.security.principal=user@domain2.de" rel="nofollow noopener noreferrer"&gt;ldap.synchronization.java.naming.security.principal=user@domain2.de&lt;/A&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.java.naming.security.credentials=xxxxx&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.groupSearchBase=ou=CSP,dc=domain2,dc=de&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;ldap.synchronization.userSearchBase=ou=user,dc=domain1,dc=de&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Vielen Dank für die Hilfe!&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Gruß&lt;/SPAN&gt;&lt;BR /&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 04 Apr 2013 07:52:42 GMT</pubDate>
    <dc:creator>firetux</dc:creator>
    <dc:date>2013-04-04T07:52:42Z</dc:date>
    <item>
      <title>LDAP Authentifizierung Windows AD mehrere Domänen</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldap-authentifizierung-windows-ad-mehrere-dom%C3%A4nen/m-p/19314#M8919</link>
      <description>Hallo,ich habe das Problem, dass wir hier einen großen Forrest mit mehreren Domänen haben.Für die Useranmeldung habe ich eine Connection auf die Domäne eingerichtet wo die internen user liegen.Die Anmeldung funktioniert auch!Aber, die Gruppen die ich zur Berechtigung nutzen will, liegen in einer and</description>
      <pubDate>Thu, 04 Apr 2013 07:52:42 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldap-authentifizierung-windows-ad-mehrere-dom%C3%A4nen/m-p/19314#M8919</guid>
      <dc:creator>firetux</dc:creator>
      <dc:date>2013-04-04T07:52:42Z</dc:date>
    </item>
    <item>
      <title>Re: LDAP Authentifizierung Windows AD mehrere Domänen</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldap-authentifizierung-windows-ad-mehrere-dom%C3%A4nen/m-p/19315#M8920</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hi,&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;die einfachste Lösung ist in einem solchen Fall mehrere Subsystem-Instanzen zu definieren &amp;amp; ggf. nur eines auf ldap.authentication.active=true stellen.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Mehr dazu findest du in der Doku bspw. hier: &lt;/SPAN&gt;&lt;A href="http://docs.alfresco.com/4.1/topic/com.alfresco.enterprise.doc/tasks/auth-example-twoldap-ad.html" rel="nofollow noopener noreferrer"&gt;http://docs.alfresco.com/4.1/topic/com.alfresco.enterprise.doc/tasks/auth-example-twoldap-ad.html&lt;/A&gt;&lt;BR /&gt;&lt;SPAN&gt;VG, Jan&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 04 Apr 2013 08:58:28 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldap-authentifizierung-windows-ad-mehrere-dom%C3%A4nen/m-p/19315#M8920</guid>
      <dc:creator>jpfi</dc:creator>
      <dc:date>2013-04-04T08:58:28Z</dc:date>
    </item>
  </channel>
</rss>

