<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic LDAP-AD Gruppensync funktioniert nicht in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/ldap-ad-gruppensync-funktioniert-nicht/m-p/20480#M9605</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Aktuell werden zwar die User aus dem LDAP (openLDAP) synchronisiert, aber die Gruppen nicht.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Ich habe den Eindruck, dass meine Konfiguration ein wenig gegeneinander arbeitet.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Sobald ich zum Beispiel den synchronization-Teil aus meiner ldap-ad-authentication.properties herausnehme und in die alfresco-global.properties hineinschreibe, funktioniert die Synchronisation der User auch nicht mehr.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Ich bin auch echt nicht sicher, ob die Authentication-Chain so sauber ist… Im Prinzip wollte ich damit nur erreichen, dass man Alfresco-Netzlaufwerke mittels CIFS einbinden kann. Vor der Anpassung der Authentication-Chain hat die User- und Gruppensynchronisation wunderbar funktioniert (damals war noch alles in der alfresco-global.properties).&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Meine Frage lautet: Ist die Konfiguration in der Form korrekt und wenn nicht, was muss ich ändern, damit meine Anforderungen erfüllt werden?&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Zusätzlich habe ich noch eine (triviale) Frage: Bei diversen anderen Beispielen aus dem Netz ist bei den LDAP-Binds immer ein \ vor dem = geschrieben worden. In welchen Fällen wird dieser \ benötigt? (ou=People,dc=directory,dc=anovio,dc=de &amp;lt;-&amp;gt; ou\=People,dc\=directory,dc\=anovio,dc\=de)&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Nachfolgend meine 4 Konfigurationsdateien:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;/opt/alfresco/tomcat/shared/classes/alfresco-global.properties&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;…&lt;BR /&gt;# LDAP Configuration&lt;BR /&gt;# The default authentication chain^&lt;BR /&gt;# To configure external authentication subsystems see:^&lt;BR /&gt;# &lt;A href="http://wiki.alfresco.com/wiki/Alfresco_Authentication_Subsystems^" rel="nofollow noopener noreferrer"&gt;http://wiki.alfresco.com/wiki/Alfresco_Authentication_Subsystems^&lt;/A&gt;&lt;BR /&gt;#————-^&lt;BR /&gt;authentication.chain=alfrescoNtlm1:alfrescoNtlm,passthru1:passthru,ldap1:ldap-ad&lt;BR /&gt;# further config files located in subfolders @ /opt/alfresco/tomcat/shared/classes/alfresco/extension/subsystems/Authentication/&lt;BR /&gt;&lt;BR /&gt;# Re-Index content after startup&lt;BR /&gt;# Used after migration&lt;BR /&gt;#index.recovery.mode=AUTO&lt;BR /&gt;&lt;BR /&gt;cifs.pseudoFiles.enabled=false&lt;BR /&gt;#cifs.pseudoFiles.explorerURL.enabled=false&lt;BR /&gt;#cifs.pseudoFiles.shareURL.enabled=false&lt;BR /&gt;filesystem.avm.enabled=true&lt;BR /&gt;#filesystem.avm.stores=normal,site,staging,author&lt;BR /&gt;filesystem.avm.stores=&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;/opt/alfresco/tomcat/shared/classes/alfresco/extension/subsystems/Authentication/ldap-ad/ldap-ad1/ldap-ad-authentication.properties&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Anmerkung: das Passwort ist hier durch *** erstzt worden&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;ldap.authentication.active=false&lt;BR /&gt;ldap.authentication.allowGuestLogin=true&lt;BR /&gt;ldap.authentication.userNameFormat=uid=%s,ou=People,dc=directory,dc=anovio,dc=de&lt;BR /&gt;ldap.authentication.java.naming.provider.url=ldap://directory:389&lt;BR /&gt;ldap.authentication.java.naming.security.authentication=simple&lt;BR /&gt;ldap.authentication.defaultAdministratorUserNames=admin,administrator,root,Manager&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.active=true&lt;BR /&gt;ldap.synchronization.java.naming.security.principal=cn=Manager,dc=directory,dc=anovio,dc=de&lt;BR /&gt;ldap.synchronization.java.naming.security.credentials=***&lt;BR /&gt;ldap.synchronization.queryBatchSize=0&lt;BR /&gt;ldap.synchronization.attributeBatchSize=0&lt;BR /&gt;ldap.synchronization.groupQuery=(objectClass=groupOfNames)&lt;BR /&gt;ldap.synchronization.groupDifferentialQuery=(objectClass=groupOfNames)&lt;BR /&gt;ldap.synchronization.personQuery=(objectClass=inetOrgPerson)&lt;BR /&gt;ldap.synchronization.personDifferentialQuery=(objectClass=inetOrgPerson)&lt;BR /&gt;ldap.synchronization.groupSearchBase=ou=dms_groups,dc=directory,dc=anovio,dc=de&lt;BR /&gt;ldap.synchronization.userSearchBase=ou=People,dc=directory,dc=anovio,dc=de&lt;BR /&gt;ldap.synchronization.timestampFormat=yyyyMMddHHmmss'Z'&lt;BR /&gt;&lt;BR /&gt;ldap.synchronization.userIdAttributeName=uid&lt;BR /&gt;ldap.synchronization.userFirstNameAttributeName=givenName&lt;BR /&gt;ldap.synchronization.userLastNameAttributeName=sn&lt;BR /&gt;ldap.synchronization.userEmailAttributeName=mail&lt;BR /&gt;ldap.synchronization.userOrganizationalIdAttributeName=uid&lt;BR /&gt;ldap.synchronization.defaultHomeFolderProvider=userHomesHomeFolderProvider&lt;BR /&gt;ldap.synchronization.groupIdAttributeName=cn&lt;BR /&gt;ldap.synchronization.groupDisplayNameAttributeName=description&lt;BR /&gt;ldap.synchronization.groupType=groupOfNames&lt;BR /&gt;ldap.synchronization.personType=inetOrgPerson&lt;BR /&gt;ldap.synchronization.groupMemberAttributeName=member&lt;BR /&gt;ldap.synchronization.enableProgressEstimation=true&lt;BR /&gt;&lt;BR /&gt;synchronization.synchronizeChangesOnly=false&lt;BR /&gt;synchronization.import.cron=0 0/15 * * * ?&lt;BR /&gt;synchronization.syncOnStartup=true&lt;BR /&gt;synchronization.syncWhenMissingPeopleLogIn=true&lt;BR /&gt;synchronization.autoCreatePeopleOnLogin=false&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;/opt/alfresco/tomcat/shared/classes/alfresco/extension/subsystems/Authentication/alfrescoNtlm/alfrescoNtlm1/alfresco-authentication.properties&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;ntlm.authentication.sso.enabled=false&lt;BR /&gt;alfresco.authentication.allowGuestLogin=true&lt;BR /&gt;alfresco.authentication.authenticateCIFS=false&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;/opt/alfresco/tomcat/shared/classes/alfresco/extension/subsystems/Authentication/passthru/passthru1/passthru-authentication-context.properties&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;ntlm.authentication.sso.enabled=false&lt;BR /&gt;passthru.authentication.useLocalServer=false&lt;BR /&gt;passthru.authentication.domain=&lt;BR /&gt;passthru.authentication.servers=172.17.3.6&lt;BR /&gt;passthru.authentication.guestAccess=true&lt;BR /&gt;passthru.authentication.defaultAdministratorUserNames=root&lt;BR /&gt;#Timeout value when opening a session to an authentication server, in milliseconds&lt;BR /&gt;passthru.authentication.connectTimeout=5000&lt;BR /&gt;#Offline server check interval in seconds&lt;BR /&gt;passthru.authentication.offlineCheckInterval=300&lt;BR /&gt;passthru.authentication.protocolOrder=NetBIOS,TCPIP&lt;BR /&gt;passthru.authentication.authenticateCIFS=true&lt;BR /&gt;passthru.authentication.authenticateFTP=true&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 03 May 2013 16:11:25 GMT</pubDate>
    <dc:creator>nandon</dc:creator>
    <dc:date>2013-05-03T16:11:25Z</dc:date>
    <item>
      <title>LDAP-AD Gruppensync funktioniert nicht</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldap-ad-gruppensync-funktioniert-nicht/m-p/20480#M9605</link>
      <description>Aktuell werden zwar die User aus dem LDAP (openLDAP) synchronisiert, aber die Gruppen nicht.Ich habe den Eindruck, dass meine Konfiguration ein wenig gegeneinander arbeitet.Sobald ich zum Beispiel den synchronization-Teil aus meiner ldap-ad-authentication.properties herausnehme und in die alfresco-g</description>
      <pubDate>Fri, 03 May 2013 16:11:25 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldap-ad-gruppensync-funktioniert-nicht/m-p/20480#M9605</guid>
      <dc:creator>nandon</dc:creator>
      <dc:date>2013-05-03T16:11:25Z</dc:date>
    </item>
    <item>
      <title>Re: LDAP-AD Gruppensync funktioniert nicht</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldap-ad-gruppensync-funktioniert-nicht/m-p/20481#M9606</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;&amp;lt;blockcode&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;alle Vorkommen von #, !, =, und : in Key oder Value müssen durch \#, \!, \= und \: ersetzt werden&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;&amp;lt;/blockcode&amp;gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Lg&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Hannes&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 06 May 2013 11:22:41 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldap-ad-gruppensync-funktioniert-nicht/m-p/20481#M9606</guid>
      <dc:creator>hgindl</dc:creator>
      <dc:date>2013-05-06T11:22:41Z</dc:date>
    </item>
    <item>
      <title>Re: LDAP-AD Gruppensync funktioniert nicht</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldap-ad-gruppensync-funktioniert-nicht/m-p/20482#M9607</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Vielen Dank für die Antwort.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Ich habe das jetzt soweit mal angepasst, aber anscheinend hat die Schreibweise mit \ oder ohne absolut keinen Einfluss auf das Verhalten von alfresco.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Der Personen- und Gruppensync funktionierte bei mir erst wieder, nachdem ich alle configurationsinhalte von oben in die Alfresco-global.properties geschrieben habe.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Irgendwie hat er die Infos nicht sauber aus den Authentication-Subsystems rauslesen können.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 21 May 2013 21:09:00 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldap-ad-gruppensync-funktioniert-nicht/m-p/20482#M9607</guid>
      <dc:creator>nandon</dc:creator>
      <dc:date>2013-05-21T21:09:00Z</dc:date>
    </item>
  </channel>
</rss>

