<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Alfresco ignores LDAP referrals in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20960#M9882</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;I added the java.naming.ldap.referral.limit property but I don't see how this could solve the problem. The default value of this property is 10 (so setting it to 10 shouldn't change it) and only have 2 referrals in our OpenLDAP to 2 different OU's in AD.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;This is the definition of the referral object in our OpenLDAP:&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;dn: ou=Payroll,ou=User Accounts,dc=company,dc=be&lt;BR /&gt;objectClass: referral&lt;BR /&gt;objectClass: extensibleObject&lt;BR /&gt;ou: Payroll&lt;BR /&gt;ref: ldap://&lt;A href="http://ldap.company.be/ou=Payroll,ou=User%20Accounts,dc=company,dc=be" rel="nofollow noopener noreferrer"&gt;ldap.company.be/ou=Payroll,ou=User%20Accounts,dc=company,dc=be&lt;/A&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;We did the test with a ldapsearch command and get the referral to the AD. We get the full payroll list when the -C option (chase referrals) is specified. So it works on Linux, how could we fix this in Alfresco?&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;ldapsearch -x -b "ou=payroll,ou=user accounts,dc=company,dc=be"&lt;BR /&gt;# search result&lt;BR /&gt;search: 2&lt;BR /&gt;result: 10 Referral&lt;BR /&gt;matchedDN: ou=Payroll,ou=User Accounts,dc=company,dc=be&lt;BR /&gt;ref: ldap://&lt;A href="http://ldap.company.be/ou=Payroll,ou=User%20Accounts,dc=company,dc=be" rel="nofollow noopener noreferrer"&gt;ldap.company.be/ou=Payroll,ou=User%20Accounts,dc=company,dc=be&lt;/A&gt;&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;I did set the referral to throw but don't see any differences, where exactly should I see this? Should I enable another log4j item to show this?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;I ran slapd (the OpenLDAP deamon) in debug mode and tried to login using my AD username and password:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;ldap_pvt_gethostbyname_a: host=alfresco, r=0&lt;BR /&gt;connection_get(7): got connid=0&lt;BR /&gt;connection_read(7): checking for input on id=0&lt;BR /&gt;ber_get_next&lt;BR /&gt;ldap_read: want=1, got=1&lt;BR /&gt;&amp;nbsp; 0000:&amp;nbsp; 30&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;ldap_read: want=1, got=1&lt;BR /&gt;&amp;nbsp; 0000:&amp;nbsp; 48&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; H&lt;BR /&gt;ldap_read: want=72, got=72&lt;BR /&gt;&amp;nbsp; 0000:&amp;nbsp; 02 01 01 60 43 02 01 03&amp;nbsp; 04 34 63 6e 3d 73 73 63&amp;nbsp;&amp;nbsp; …`C….4cn=user&lt;BR /&gt;&amp;nbsp; 0010:&amp;nbsp; 68 6f 65 74 2c 6f 75 3d&amp;nbsp; 70 61 79 72 6f 6c 6c 2c&amp;nbsp;&amp;nbsp; account,ou=payroll,&lt;BR /&gt;&amp;nbsp; 0020:&amp;nbsp; 6f 75 3d 55 73 65 72 20&amp;nbsp; 41 63 63 6f 75 6e 74 73&amp;nbsp;&amp;nbsp; ou=User Accounts&lt;BR /&gt;&amp;nbsp; 0030:&amp;nbsp; 2c 64 63 3d 69 6d 65 63&amp;nbsp; 2c 64 63 3d 62 65 80 08&amp;nbsp;&amp;nbsp; ,dc=company,dc=be..&lt;BR /&gt;&amp;nbsp; 0040:&amp;nbsp; xx xx xx xx xx xx xx xx&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; passwsd&lt;BR /&gt;ber_get_next: tag 0x30 len 72 contents:&lt;BR /&gt;do_bind&lt;BR /&gt;ber_get_next&lt;BR /&gt;ldap_read: want=1 error=Resource temporarily unavailable&lt;BR /&gt;ber_get_next on fd 7 failed errno=11 (Resource temporarily unavailable)&lt;BR /&gt;ber_scanf fmt ({iat) ber:&lt;BR /&gt;ber_scanf fmt (o}) ber:&lt;BR /&gt;do_bind: version=3 dn="cn=useraccount,ou=payroll,ou=User Accounts,dc=company,dc=be" method=128&lt;BR /&gt;dn2entry_r: dn: "CN=USERACCOUNT,OU=PAYROLL,OU=USER ACCOUNTS,DC=COMPANY,DC=BE"&lt;BR /&gt;=&amp;gt; dn2id( "CN=USERACCOUNT,OU=PAYROLL,OU=USER ACCOUNTS,DC=COMPANY,DC=BE" )&lt;BR /&gt;=&amp;gt; ldbm_cache_open( "dn2id.dbb", 9, 600 )&lt;BR /&gt;&amp;lt;= ldbm_cache_open (opened 0)&lt;BR /&gt;&amp;lt;= dn2id NOID&lt;BR /&gt;dn2entry_r: dn: "OU=PAYROLL,OU=USER ACCOUNTS,DC=COMPANY,DC=BE"&lt;BR /&gt;=&amp;gt; dn2id( "OU=PAYROLL,OU=USER ACCOUNTS,DC=COMPANY,DC=BE" )&lt;BR /&gt;=&amp;gt; ldbm_cache_open( "dn2id.dbb", 9, 600 )&lt;BR /&gt;&amp;lt;= ldbm_cache_open (cache 0)&lt;BR /&gt;&amp;lt;= dn2id 13&lt;BR /&gt;=&amp;gt; id2entry_r( 13 )&lt;BR /&gt;=&amp;gt; ldbm_cache_open( "id2entry.dbb", 9, 600 )&lt;BR /&gt;&amp;lt;= ldbm_cache_open (opened 1)&lt;BR /&gt;=&amp;gt; str2entry&lt;BR /&gt;&amp;lt;= str2entry(ou=Payroll,ou=User Accounts,dc=company,dc=be) -&amp;gt; -1 (0x674750)&lt;BR /&gt;&amp;lt;= id2entry_r( 13 ) 0x674750 (disk)&lt;BR /&gt;====&amp;gt; cache_return_entry_r( 13 ): created (0)&lt;BR /&gt;send_ldap_result: conn=0 op=0 p=3&lt;BR /&gt;send_ldap_response: msgid=1 tag=97 err=10&lt;BR /&gt;ber_flush: 82 bytes to sd 7&lt;BR /&gt;&amp;nbsp; 0000:&amp;nbsp; 30 50 02 01 01 61 4b 0a&amp;nbsp; 01 0a 04 29 6f 75 3d 50&amp;nbsp;&amp;nbsp; 0P…aK….)ou=P&lt;BR /&gt;&amp;nbsp; 0010:&amp;nbsp; 61 79 72 6f 6c 6c 2c 6f&amp;nbsp; 75 3d 55 73 65 72 20 41&amp;nbsp;&amp;nbsp; ayroll,ou=User A&lt;BR /&gt;&amp;nbsp; 0020:&amp;nbsp; 63 63 6f 75 6e 74 73 2c&amp;nbsp; 64 63 3d 69 6d 65 63 2c&amp;nbsp;&amp;nbsp; ccounts,dc=company,&lt;BR /&gt;&amp;nbsp; 0030:&amp;nbsp; 64 63 3d 62 65 04 00 a3&amp;nbsp; 19 04 17 6c 64 61 70 3a&amp;nbsp;&amp;nbsp; dc=be……ldap:&lt;BR /&gt;&amp;nbsp; 0040:&amp;nbsp; 2f 2f 6c 64 61 70 73 65&amp;nbsp; 72 76 2e 69 6d 65 63 2e&amp;nbsp;&amp;nbsp; //ldap.company.&lt;BR /&gt;&amp;nbsp; 0050:&amp;nbsp; 62 65&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; be&lt;BR /&gt;ldap_write: want=82, written=82&lt;BR /&gt;&amp;nbsp; 0000:&amp;nbsp; 30 50 02 01 01 61 4b 0a&amp;nbsp; 01 0a 04 29 6f 75 3d 50&amp;nbsp;&amp;nbsp; 0P…aK….)ou=P&lt;BR /&gt;&amp;nbsp; 0010:&amp;nbsp; 61 79 72 6f 6c 6c 2c 6f&amp;nbsp; 75 3d 55 73 65 72 20 41&amp;nbsp;&amp;nbsp; ayroll,ou=User A&lt;BR /&gt;&amp;nbsp; 0020:&amp;nbsp; 63 63 6f 75 6e 74 73 2c&amp;nbsp; 64 63 3d 69 6d 65 63 2c&amp;nbsp;&amp;nbsp; ccounts,dc=company,&lt;BR /&gt;&amp;nbsp; 0030:&amp;nbsp; 64 63 3d 62 65 04 00 a3&amp;nbsp; 19 04 17 6c 64 61 70 3a&amp;nbsp;&amp;nbsp; dc=be……ldap:&lt;BR /&gt;&amp;nbsp; 0040:&amp;nbsp; 2f 2f 6c 64 61 70 73 65&amp;nbsp; 72 76 2e 69 6d 65 63 2e&amp;nbsp;&amp;nbsp; //ldap.company.&lt;BR /&gt;&amp;nbsp; 0050:&amp;nbsp; 62 65&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; be&lt;BR /&gt;connection_get(7): got connid=0&lt;BR /&gt;connection_read(7): checking for input on id=0&lt;BR /&gt;ber_get_next&lt;BR /&gt;ldap_read: want=1, got=0&lt;BR /&gt;&lt;BR /&gt;ber_get_next on fd 7 failed errno=0 (Success)&lt;BR /&gt;connection_read(7): input error=-2 id=0, closing.&lt;BR /&gt;connection_closing: readying conn=0 sd=7 for close&lt;BR /&gt;connection_close: conn=0 sd=7&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;The right referral is returned to Alfresco but there is no traffic afterwards. Not from Alfresco to the OpenLDAP server, not to the AD server (where the referral is pointing to). So Alfresco sends my username, OpenLDAP replies with a referral and all communication stops… The results are exactly the same when I set the referral parameter to "follow".&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;STRONG&gt;PS&lt;/STRONG&gt;&lt;SPAN&gt;: How can we obtain the corrected source code so we can import empty groups? Do the nightly build versions contain the LDAP classes?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 14 Apr 2006 07:49:02 GMT</pubDate>
    <dc:creator>simon</dc:creator>
    <dc:date>2006-04-14T07:49:02Z</dc:date>
    <item>
      <title>Alfresco ignores LDAP referrals</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20954#M9876</link>
      <description>Hi,We use Alfresco Enterprise 1.2 and are still trying to fix the LDAP authentification.We have internal and external users (employees and clients) that should access the Alfresco system. Both user groups are maintained in a different LDAP (Active Directory and OpenLDAP).Alfresco only supports ONE L</description>
      <pubDate>Thu, 06 Apr 2006 09:40:05 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20954#M9876</guid>
      <dc:creator>simon</dc:creator>
      <dc:date>2006-04-06T09:40:05Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco ignores LDAP referrals</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20955#M9877</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hi Simon&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Your approach should work, as far as I can tell….&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;See&lt;/SPAN&gt;&lt;BR /&gt;&lt;A href="http://java.sun.com/j2se/1.3/docs/guide/jndi/jndi-ldap-gl.html" rel="nofollow noopener noreferrer"&gt;http://java.sun.com/j2se/1.3/docs/guide/jndi/jndi-ldap-gl.html&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;You need an additional property on the LDAP connection&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;java.naming.referral&amp;nbsp; set to follow. I have not tried this. The default behaviour is "ignore".&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;BTW, the implementataion of authentication chaining went in the head build today.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Please let us know how you get on with this.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Regards&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Andy&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Apr 2006 13:10:28 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20955#M9877</guid>
      <dc:creator>andy</dc:creator>
      <dc:date>2006-04-06T13:10:28Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco ignores LDAP referrals</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20956#M9878</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Thanks Andy, your answer sounds better than I had expected. I'm not entirely sure how I should go on from here.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;I suppose I'll need the context to start with, the InitialContext if I'm not mistaken. Is this the same context as the FacesContext? &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;I'll probably need something like this:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;InitialContext initContext = new InitialContext();&lt;BR /&gt;initContext.addToEnvironment(Context.REFERRAL, "follow");&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;Secondly: where should I define this? Are there some examples of LDAP implementations (I suppose I won't find it in the source code)?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Lot's of questions but I hope you can put me on the right track…&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Apr 2006 14:05:34 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20956#M9878</guid>
      <dc:creator>simon</dc:creator>
      <dc:date>2006-04-06T14:05:34Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco ignores LDAP referrals</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20957#M9879</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hi Simon&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Add this to the ldapInitialDirContextFactory bean in the &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;initialDirContextEnvironment property. The same place where you define the URL to your LDAP server. It can take any parameters you want to set for the LDAP context.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;This context has nothing to do with the faces context.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Regards&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Andy&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Apr 2006 16:11:47 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20957#M9879</guid>
      <dc:creator>andy</dc:creator>
      <dc:date>2006-04-06T16:11:47Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco ignores LDAP referrals</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20958#M9880</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Andy,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;I added the following parameter to the initialDirContextEnvironment property in the ldap-authentication-context.xml file as you proposed:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&amp;lt;entry key="java.naming.referral"&amp;gt;&lt;BR /&gt;&amp;nbsp;&amp;nbsp; &amp;lt;value&amp;gt;follow&amp;lt;/value&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;I see no errors in the alfresco.log but it still doesn't work. We use a cn specified in host 1 and that still works but another cn in host 2 is not recognised. We don't see any requests from Alfresco to host 2 when we use tcpdump to trace the requests.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Alfresco talks to host 1, gets the referral URL back but doesn't seem to respond. Is the code for the java.naming.referral implemented in the Alfresco LDAP class? What else could we try?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Update: I don't see any feedback even when I make a typo, e.g. &amp;lt;entry key="java.naming.referral&lt;/SPAN&gt;&lt;STRONG&gt;wrong&lt;/STRONG&gt;&lt;SPAN&gt;"&amp;gt; and reboot the server.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Thanks again,&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;– Simon&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 10 Apr 2006 11:19:03 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20958#M9880</guid>
      <dc:creator>simon</dc:creator>
      <dc:date>2006-04-10T11:19:03Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco ignores LDAP referrals</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20959#M9881</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hi Simon&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;The referral relies on the Sun implementation from com.sun.jndi.ldap.LdapCtxFactory. I understood it to be there from the docs.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;There is one other setting that limits the depth of referrals &lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;java.naming.ldap.referral.limit. Make sure this is set to 10 say.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Have you got the definition of your referral object? I will see if I can dig into this.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Can you try setting referral to throw? If may be that referral is used for queries and is not being used for bind/authentication in the Sun implementation. &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;It is possible that moving to digest-md5 authentication may solve the problem. The uid is used to trigger an ldap query in openldap to resolve to the user. This should follow referral. It may be that simple authentication can be redirected to an internal lookup in the same way, but that is a bit of a guess. I would have to see if I can get the form of the auth request.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;e.g.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;&lt;BR /&gt;&lt;BR /&gt;# SASL mappings for md5 digest authentication&lt;BR /&gt;# Extract the user id and use as the search key&lt;BR /&gt;&lt;BR /&gt;authz-regexp&lt;BR /&gt;&amp;nbsp;&amp;nbsp; uid=([^,]*),cn=digest-md5,cn=auth&lt;BR /&gt;&amp;nbsp;&amp;nbsp; ldap:///dc=company,dc=com??one?(uid=$1)&lt;BR /&gt;&lt;BR /&gt;authz-regexp&lt;BR /&gt;&amp;nbsp;&amp;nbsp; uid=([^,]*),cn=company.com,cn=digest-md5,cn=auth&lt;BR /&gt;&amp;nbsp;&amp;nbsp; ldap:///dc=company,dc=com??one?(uid=$1)&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;BTW, invalid environment variables will just be ignored.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Hope this helps&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Regards&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Andy&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 11 Apr 2006 09:07:33 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20959#M9881</guid>
      <dc:creator>andy</dc:creator>
      <dc:date>2006-04-11T09:07:33Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco ignores LDAP referrals</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20960#M9882</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;I added the java.naming.ldap.referral.limit property but I don't see how this could solve the problem. The default value of this property is 10 (so setting it to 10 shouldn't change it) and only have 2 referrals in our OpenLDAP to 2 different OU's in AD.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;This is the definition of the referral object in our OpenLDAP:&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;dn: ou=Payroll,ou=User Accounts,dc=company,dc=be&lt;BR /&gt;objectClass: referral&lt;BR /&gt;objectClass: extensibleObject&lt;BR /&gt;ou: Payroll&lt;BR /&gt;ref: ldap://&lt;A href="http://ldap.company.be/ou=Payroll,ou=User%20Accounts,dc=company,dc=be" rel="nofollow noopener noreferrer"&gt;ldap.company.be/ou=Payroll,ou=User%20Accounts,dc=company,dc=be&lt;/A&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;We did the test with a ldapsearch command and get the referral to the AD. We get the full payroll list when the -C option (chase referrals) is specified. So it works on Linux, how could we fix this in Alfresco?&lt;/SPAN&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;ldapsearch -x -b "ou=payroll,ou=user accounts,dc=company,dc=be"&lt;BR /&gt;# search result&lt;BR /&gt;search: 2&lt;BR /&gt;result: 10 Referral&lt;BR /&gt;matchedDN: ou=Payroll,ou=User Accounts,dc=company,dc=be&lt;BR /&gt;ref: ldap://&lt;A href="http://ldap.company.be/ou=Payroll,ou=User%20Accounts,dc=company,dc=be" rel="nofollow noopener noreferrer"&gt;ldap.company.be/ou=Payroll,ou=User%20Accounts,dc=company,dc=be&lt;/A&gt;&lt;BR /&gt;&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;I did set the referral to throw but don't see any differences, where exactly should I see this? Should I enable another log4j item to show this?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;I ran slapd (the OpenLDAP deamon) in debug mode and tried to login using my AD username and password:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;PRE class="language-none line-numbers"&gt;&lt;CODE&gt;ldap_pvt_gethostbyname_a: host=alfresco, r=0&lt;BR /&gt;connection_get(7): got connid=0&lt;BR /&gt;connection_read(7): checking for input on id=0&lt;BR /&gt;ber_get_next&lt;BR /&gt;ldap_read: want=1, got=1&lt;BR /&gt;&amp;nbsp; 0000:&amp;nbsp; 30&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;BR /&gt;ldap_read: want=1, got=1&lt;BR /&gt;&amp;nbsp; 0000:&amp;nbsp; 48&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; H&lt;BR /&gt;ldap_read: want=72, got=72&lt;BR /&gt;&amp;nbsp; 0000:&amp;nbsp; 02 01 01 60 43 02 01 03&amp;nbsp; 04 34 63 6e 3d 73 73 63&amp;nbsp;&amp;nbsp; …`C….4cn=user&lt;BR /&gt;&amp;nbsp; 0010:&amp;nbsp; 68 6f 65 74 2c 6f 75 3d&amp;nbsp; 70 61 79 72 6f 6c 6c 2c&amp;nbsp;&amp;nbsp; account,ou=payroll,&lt;BR /&gt;&amp;nbsp; 0020:&amp;nbsp; 6f 75 3d 55 73 65 72 20&amp;nbsp; 41 63 63 6f 75 6e 74 73&amp;nbsp;&amp;nbsp; ou=User Accounts&lt;BR /&gt;&amp;nbsp; 0030:&amp;nbsp; 2c 64 63 3d 69 6d 65 63&amp;nbsp; 2c 64 63 3d 62 65 80 08&amp;nbsp;&amp;nbsp; ,dc=company,dc=be..&lt;BR /&gt;&amp;nbsp; 0040:&amp;nbsp; xx xx xx xx xx xx xx xx&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; passwsd&lt;BR /&gt;ber_get_next: tag 0x30 len 72 contents:&lt;BR /&gt;do_bind&lt;BR /&gt;ber_get_next&lt;BR /&gt;ldap_read: want=1 error=Resource temporarily unavailable&lt;BR /&gt;ber_get_next on fd 7 failed errno=11 (Resource temporarily unavailable)&lt;BR /&gt;ber_scanf fmt ({iat) ber:&lt;BR /&gt;ber_scanf fmt (o}) ber:&lt;BR /&gt;do_bind: version=3 dn="cn=useraccount,ou=payroll,ou=User Accounts,dc=company,dc=be" method=128&lt;BR /&gt;dn2entry_r: dn: "CN=USERACCOUNT,OU=PAYROLL,OU=USER ACCOUNTS,DC=COMPANY,DC=BE"&lt;BR /&gt;=&amp;gt; dn2id( "CN=USERACCOUNT,OU=PAYROLL,OU=USER ACCOUNTS,DC=COMPANY,DC=BE" )&lt;BR /&gt;=&amp;gt; ldbm_cache_open( "dn2id.dbb", 9, 600 )&lt;BR /&gt;&amp;lt;= ldbm_cache_open (opened 0)&lt;BR /&gt;&amp;lt;= dn2id NOID&lt;BR /&gt;dn2entry_r: dn: "OU=PAYROLL,OU=USER ACCOUNTS,DC=COMPANY,DC=BE"&lt;BR /&gt;=&amp;gt; dn2id( "OU=PAYROLL,OU=USER ACCOUNTS,DC=COMPANY,DC=BE" )&lt;BR /&gt;=&amp;gt; ldbm_cache_open( "dn2id.dbb", 9, 600 )&lt;BR /&gt;&amp;lt;= ldbm_cache_open (cache 0)&lt;BR /&gt;&amp;lt;= dn2id 13&lt;BR /&gt;=&amp;gt; id2entry_r( 13 )&lt;BR /&gt;=&amp;gt; ldbm_cache_open( "id2entry.dbb", 9, 600 )&lt;BR /&gt;&amp;lt;= ldbm_cache_open (opened 1)&lt;BR /&gt;=&amp;gt; str2entry&lt;BR /&gt;&amp;lt;= str2entry(ou=Payroll,ou=User Accounts,dc=company,dc=be) -&amp;gt; -1 (0x674750)&lt;BR /&gt;&amp;lt;= id2entry_r( 13 ) 0x674750 (disk)&lt;BR /&gt;====&amp;gt; cache_return_entry_r( 13 ): created (0)&lt;BR /&gt;send_ldap_result: conn=0 op=0 p=3&lt;BR /&gt;send_ldap_response: msgid=1 tag=97 err=10&lt;BR /&gt;ber_flush: 82 bytes to sd 7&lt;BR /&gt;&amp;nbsp; 0000:&amp;nbsp; 30 50 02 01 01 61 4b 0a&amp;nbsp; 01 0a 04 29 6f 75 3d 50&amp;nbsp;&amp;nbsp; 0P…aK….)ou=P&lt;BR /&gt;&amp;nbsp; 0010:&amp;nbsp; 61 79 72 6f 6c 6c 2c 6f&amp;nbsp; 75 3d 55 73 65 72 20 41&amp;nbsp;&amp;nbsp; ayroll,ou=User A&lt;BR /&gt;&amp;nbsp; 0020:&amp;nbsp; 63 63 6f 75 6e 74 73 2c&amp;nbsp; 64 63 3d 69 6d 65 63 2c&amp;nbsp;&amp;nbsp; ccounts,dc=company,&lt;BR /&gt;&amp;nbsp; 0030:&amp;nbsp; 64 63 3d 62 65 04 00 a3&amp;nbsp; 19 04 17 6c 64 61 70 3a&amp;nbsp;&amp;nbsp; dc=be……ldap:&lt;BR /&gt;&amp;nbsp; 0040:&amp;nbsp; 2f 2f 6c 64 61 70 73 65&amp;nbsp; 72 76 2e 69 6d 65 63 2e&amp;nbsp;&amp;nbsp; //ldap.company.&lt;BR /&gt;&amp;nbsp; 0050:&amp;nbsp; 62 65&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; be&lt;BR /&gt;ldap_write: want=82, written=82&lt;BR /&gt;&amp;nbsp; 0000:&amp;nbsp; 30 50 02 01 01 61 4b 0a&amp;nbsp; 01 0a 04 29 6f 75 3d 50&amp;nbsp;&amp;nbsp; 0P…aK….)ou=P&lt;BR /&gt;&amp;nbsp; 0010:&amp;nbsp; 61 79 72 6f 6c 6c 2c 6f&amp;nbsp; 75 3d 55 73 65 72 20 41&amp;nbsp;&amp;nbsp; ayroll,ou=User A&lt;BR /&gt;&amp;nbsp; 0020:&amp;nbsp; 63 63 6f 75 6e 74 73 2c&amp;nbsp; 64 63 3d 69 6d 65 63 2c&amp;nbsp;&amp;nbsp; ccounts,dc=company,&lt;BR /&gt;&amp;nbsp; 0030:&amp;nbsp; 64 63 3d 62 65 04 00 a3&amp;nbsp; 19 04 17 6c 64 61 70 3a&amp;nbsp;&amp;nbsp; dc=be……ldap:&lt;BR /&gt;&amp;nbsp; 0040:&amp;nbsp; 2f 2f 6c 64 61 70 73 65&amp;nbsp; 72 76 2e 69 6d 65 63 2e&amp;nbsp;&amp;nbsp; //ldap.company.&lt;BR /&gt;&amp;nbsp; 0050:&amp;nbsp; 62 65&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; be&lt;BR /&gt;connection_get(7): got connid=0&lt;BR /&gt;connection_read(7): checking for input on id=0&lt;BR /&gt;ber_get_next&lt;BR /&gt;ldap_read: want=1, got=0&lt;BR /&gt;&lt;BR /&gt;ber_get_next on fd 7 failed errno=0 (Success)&lt;BR /&gt;connection_read(7): input error=-2 id=0, closing.&lt;BR /&gt;connection_closing: readying conn=0 sd=7 for close&lt;BR /&gt;connection_close: conn=0 sd=7&lt;SPAN class="line-numbers-rows"&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;SPAN&gt;‍&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/CODE&gt;&lt;/PRE&gt;&lt;BR /&gt;&lt;SPAN&gt;The right referral is returned to Alfresco but there is no traffic afterwards. Not from Alfresco to the OpenLDAP server, not to the AD server (where the referral is pointing to). So Alfresco sends my username, OpenLDAP replies with a referral and all communication stops… The results are exactly the same when I set the referral parameter to "follow".&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;STRONG&gt;PS&lt;/STRONG&gt;&lt;SPAN&gt;: How can we obtain the corrected source code so we can import empty groups? Do the nightly build versions contain the LDAP classes?&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 14 Apr 2006 07:49:02 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20960#M9882</guid>
      <dc:creator>simon</dc:creator>
      <dc:date>2006-04-14T07:49:02Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco ignores LDAP referrals</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20961#M9883</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hi Simon&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;An easter Egg ??&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;I think the redirection for authentication is an issue with&amp;nbsp; com.sun.jndi.ldap.LdapCtxFactory. It is not alfresco that gets and should be following the referral. However, you could try putting both URLS in the ldap context for authentication. This should try both, in order, without resorting to referral.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;This is covered in one of the tutorials that I have managed to track down.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;See &lt;/SPAN&gt;&lt;A href="http://java.sun.com/products/jndi/tutorial/ldap/misc/url.html" rel="nofollow noopener noreferrer"&gt;http://java.sun.com/products/jndi/tutorial/ldap/misc/url.html&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Note that I have not tried this yet ….&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;The groups fix is in the 1.2.1 enterprise code, and so not in the nightly build.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;See: &lt;/SPAN&gt;&lt;A href="http://forums.alfresco.com/viewtopic.php?t=1421" rel="nofollow noopener noreferrer"&gt;http://forums.alfresco.com/viewtopic.php?t=1421&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Regards&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Andy&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 16 Apr 2006 16:32:01 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20961#M9883</guid>
      <dc:creator>andy</dc:creator>
      <dc:date>2006-04-16T16:32:01Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco ignores LDAP referrals</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20962#M9884</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;BLOCKQUOTE class="jive-quote"&gt;However, you could try putting both URLS in the LDAP context for authentication.&lt;/BLOCKQUOTE&gt;&lt;BR /&gt;&lt;SPAN&gt;Nice, this seem to work. One little issue with DIGEST-MD5 and OpenLDAP but this has nothing to do with Alfresco so I won't bother you with that.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Alfresco supports multiple LDAPs! The referrals still don'twork but the multiple LDAP URL solves the problem. I may look into the referral issue later on, for now the problem is solved.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;We need mixed groups (members from OpenLDAP and AD in one and the same group) so it's not all working yet but we are confident that we'll solve this last roadblock.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Where can I get the 1.2.1 Enterprise version? Should I send Alfresco an e-mail?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Manny thanks Andy!&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 18 Apr 2006 13:55:21 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20962#M9884</guid>
      <dc:creator>simon</dc:creator>
      <dc:date>2006-04-18T13:55:21Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco ignores LDAP referrals</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20963#M9885</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hi Simon&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;That is good news.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;I think that referral is going to work for queries but not for authentication.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;I have seen examples for queries. I will put this on the list of things to check. The issue is likely to be having compatible models. It would be good to know how the groups and people objects match up across the two LDAP servers. I can see how we can make type-driven generic support for groups and people extraction but there is little point if you are going to have compatible models.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Any thoughts?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Regards&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Andy&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 19 Apr 2006 08:13:31 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20963#M9885</guid>
      <dc:creator>andy</dc:creator>
      <dc:date>2006-04-19T08:13:31Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco ignores LDAP referrals</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20964#M9886</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Andy,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;We have 2 options now: authentication chaining and the other solution where we store our internals together with the externals in one OU in OpenLDAP. OpenLDAP is used for authentication in this second case but when an internal is found the password is looked up on Active Directory by using SASL and Kerberos.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Referrals aren't working but that's fine for now.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;About the models… We are still deciding which model to choose for our OpenLDAP (we have an AD but want a new LDAP to store the external users). We wont use the AD model in OpenLDAP and the default OpenLDAP scheme doesn't allow empty groups. We are thinking to use the NIS scheme for OpenLDAP but this still needs some thoughts first.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 26 Apr 2006 07:14:21 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20964#M9886</guid>
      <dc:creator>simon</dc:creator>
      <dc:date>2006-04-26T07:14:21Z</dc:date>
    </item>
    <item>
      <title>Re: Alfresco ignores LDAP referrals</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20965#M9887</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Hi Simon&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Can you point me at the NIS schema?&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Is this the Solaris style NIS/NIS+ model.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Regards&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Andy&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 26 Apr 2006 09:36:21 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/alfresco-ignores-ldap-referrals/m-p/20965#M9887</guid>
      <dc:creator>andy</dc:creator>
      <dc:date>2006-04-26T09:36:21Z</dc:date>
    </item>
  </channel>
</rss>

