<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Authentification LDAP avec des OU multiples in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/authentification-ldap-avec-des-ou-multiples/m-p/127086#M89392</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Bonjour,&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;J'utilise actuellement Alfresco Community 3.2 connecté à un OpenLDAP dont voici l'architecture :&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;DC=domaine,DC=fr&lt;BR /&gt; '-&amp;gt; OU=People&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; |-&amp;gt; OU=Compta&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; |&amp;nbsp;&amp;nbsp; |-&amp;gt; UID=utilisateur1&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; |&amp;nbsp;&amp;nbsp; '-&amp;gt; UID=utilisateur2&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; '-&amp;gt; OU=Etudiants&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |-&amp;gt; UID=utilisateur3&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; '-&amp;gt; UID=utilisateur4&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt;Autrement dit ceci :&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;UID=utilisateur1,OU=Compta,OU=People,DC=domaine,DC=fr&lt;BR /&gt;UID=utilisateur2,OU=Compta,OU=People,DC=domaine,DC=fr&lt;BR /&gt;UID=utilisateur3,OU=Etudiants,OU=People,DC=domaine,DC=fr&lt;BR /&gt;UID=utilisateur4,OU=Etudiants,OU=People,DC=domaine,DC=fr&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;Dans le fichier ldap-authentication.properties, il faut spécifier le paramètre &lt;/SPAN&gt;&lt;EM&gt;ldap.authentication.userNameFormat&lt;/EM&gt;&lt;SPAN&gt;. Si je met &lt;/SPAN&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;ldap.authentication.userNameFormat=uid=%s,ou=Compta,ou=People,dc=domaine,dc=fr&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt; je peux alors me connecter avec utilisateur1 et utilisateur2.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Si au contraire je met &lt;/SPAN&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;ldap.authentication.userNameFormat=uid=%s,ou=Etudiants,ou=People,dc=domaine,dc=fr&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt; je peux alors me connecter avec utilisateur3 et utilisateur4.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Jusqu'ici tout est normal. Mais ce que je voudrais c'est pouvoir indiquer un &lt;/SPAN&gt;&lt;EM&gt;ldap.authentication.userNameFormat&lt;/EM&gt;&lt;SPAN&gt; qui permette de se connecter avec les utilisateurs de OU=Compta &lt;/SPAN&gt;&lt;STRONG&gt;ET&lt;/STRONG&gt;&lt;SPAN&gt; OU=Etudiants. J'ai bien essayer de mettre &lt;/SPAN&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;ldap.authentication.userNameFormat=uid=%s,ou=People,dc=domaine,dc=fr&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt; sans spécifier ni Compta ni Etudiants, mais évidement ça ne marche pas.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Alfresco peut-il aller authentifier des utilisateurs dans différentes OU d'un LDAP ou est-ce obligatoire d'avoir tous les utilisateurs en vrac dans une seule OU (ce qui me semblerais être assez bloquant. Je ne suis quand même pas tout seul à faires des 'sous-OU'&amp;nbsp; :? ) ??&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Si quelqu'un a une piste……&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Merci&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Wed, 22 Jul 2009 10:21:10 GMT</pubDate>
    <dc:creator>geminux</dc:creator>
    <dc:date>2009-07-22T10:21:10Z</dc:date>
    <item>
      <title>Authentification LDAP avec des OU multiples</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/authentification-ldap-avec-des-ou-multiples/m-p/127086#M89392</link>
      <description>Bonjour,J'utilise actuellement Alfresco Community 3.2 connecté à un OpenLDAP dont voici l'architecture &lt;IMG id="smileyvery-happy" class="emoticon emoticon-smileyvery-happy" src="https://migration33.stage.lithium.com/i/smilies/16x16_smiley-very-happy.png" alt="Smiley Very Happy" title="Smiley Very Happy" /&gt;C=domaine,DC=fr '-&amp;gt; OU=People&amp;nbsp;&amp;nbsp;&amp;nbsp; |-&amp;gt; OU=Compta&amp;nbsp;&amp;nbsp;&amp;nbsp; |&amp;nbsp;&amp;nbsp; |-&amp;gt; UID=utilisateur1&amp;nbsp;&amp;nbsp;&amp;nbsp; |&amp;nbsp;&amp;nbsp; '-&amp;gt; UID=utilisateur2&amp;nbsp;&amp;nbsp;&amp;nbsp; '-&amp;gt; OU=Etudiants&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |-&amp;gt; UID=utilisateur3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; '-&amp;gt; UID=utilisat</description>
      <pubDate>Wed, 22 Jul 2009 10:21:10 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/authentification-ldap-avec-des-ou-multiples/m-p/127086#M89392</guid>
      <dc:creator>geminux</dc:creator>
      <dc:date>2009-07-22T10:21:10Z</dc:date>
    </item>
    <item>
      <title>Re: Authentification LDAP avec des OU multiples</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/authentification-ldap-avec-des-ou-multiples/m-p/127087#M89393</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;et si tu laisses &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;ldap.authentication.userNameFormat=uid=%s&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;SPAN&gt; tout court, il englobe pas la totalité de ton ldap ?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 22 Jul 2009 13:18:05 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/authentification-ldap-avec-des-ou-multiples/m-p/127087#M89393</guid>
      <dc:creator>crokette</dc:creator>
      <dc:date>2009-07-22T13:18:05Z</dc:date>
    </item>
    <item>
      <title>Re: Authentification LDAP avec des OU multiples</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/authentification-ldap-avec-des-ou-multiples/m-p/127088#M89394</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;et si tu laisses&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;ldap.authentication.userNameFormat=uid=%s&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;tout court, il englobe pas la totalité de ton ldap ?&lt;/BLOCKQUOTE&gt;&lt;SPAN&gt;Merice de ta réponse. Je n'avais même pas pensé à essayer ça….&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Mais malheureusement non ça ne fonctionne pas non plus.&amp;nbsp;&amp;nbsp; &lt;img id="smileysad" class="emoticon emoticon-smileysad" src="https://connect.hyland.com/i/smilies/16x16_smiley-sad.png" alt="Smiley Sad" title="Smiley Sad" /&gt;&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 23 Jul 2009 09:53:03 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/authentification-ldap-avec-des-ou-multiples/m-p/127088#M89394</guid>
      <dc:creator>geminux</dc:creator>
      <dc:date>2009-07-23T09:53:03Z</dc:date>
    </item>
    <item>
      <title>Re: Authentification LDAP avec des OU multiples</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/authentification-ldap-avec-des-ou-multiples/m-p/127089#M89395</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Le connecteur LDAP (pour authentification) d'alfresco est assez rudimentaire il ne permet pas de "parcourir" le LDAP, voici vos alternatives :&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- utiliser le mode digest comme suggéré mais ceci ne concerne que les LDAP/AD permettant une authentification par md5/digest ce qui, s'il n'est pas activé nécessite de changer la conf du LDAP/AD et de réinitialise tout les mot de passes de celui-ci, de plus certains administrateurs refuse ce mode pour des raisons de sécurité (j'ai oublié la raison précise)&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- faire un chainage d'authentification (chercher chaining authentification dans le wiki alfresco), ce qui consistera, en gros, à chainer plusieurs composants d'authentification paramétré pour chaque OU à adresser, la limite étant qu'un nouveau composant doit être chainé pour chaque nouvelle OU fille nouvellement créée (ce qui n'est pas trés flexible)&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;- coder un nouveau composant d'authentification en partant du code du composant existant afin de faire une recherche récursive sur tout les éléments fils de l'OU (solution la plus pérenne et au final souvent moins couteuse que les 2 autres)&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;bonne chance&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 23 Jul 2009 19:22:20 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/authentification-ldap-avec-des-ou-multiples/m-p/127089#M89395</guid>
      <dc:creator>bka</dc:creator>
      <dc:date>2009-07-23T19:22:20Z</dc:date>
    </item>
  </channel>
</rss>

