cancel
Showing results for 
Search instead for 
Did you mean: 

Bonjour est ce que c'est possible de faire une configuration qui me permet de retrouver mes AD-users dans Alfresco automatiquement ?

dhouha
Champ in-the-making
Champ in-the-making

Bonjour ,

Est ce que c'est possible avec alfresco de faire une configuration qui me permet de créer mes users de AD dans alfresco  automatiquement ?

Cordialament

8 REPLIES 8

ycoulon
Employee
Employee

Bonjour,

Oui cela est possible.

Je vous invite à prendre connaissance de ce lien : Example: authentication and synchronization with one ldap-ad subsystem | Alfresco Documentation 

L'exemple parle d'un Active Directory mais seul quelque variables de configuration change pour un LDAP.

Yann

dhouha
Champ in-the-making
Champ in-the-making

Merci pour votre réponse Yann.  J'ai lu le lien que vous m'avez envoyé mais je voulais savoir le chemin du fichier alfresco-global.properties que je dois modifier. Je dispose aussi d'un annuaire Active Directory 2012.

Cordialement, 

Bonjour,

Les chemins mentionnés dans la documentation Alfresco font référence au répertoire "tomcat/shared/classes" situé dans le répertoire d'installation d'Alfresco.

Yann

dhouha
Champ in-the-making
Champ in-the-making

Merci Yann pour votre réponse. En effet j'ai déjà suivi le tuto pour faire ma configuration

### Authentication by ldap ad
authentication.chain=alfinst:alfrescoNtlm,ldap1:ldap-ad
#You can login by build-din alfresco authentication system and ldap

ntlm.authentication.sso.enabled=false

#do not allow guest logon
ldap.authentication.allowGuestLogin=false

ldap.authentication.userNameFormat=%s@sifast.stg
#your login is the same like user name in windows

ldap.authentication.java.naming.provider.url=ldap://172.16.0.228:389
#adres of ldap server

ldap.authentication.defaultAdministratorUserNames=SIFASTAD\Administrateur
#users with admin rights

ldap.synchronization.java.naming.security.principal=Administrateur@sifast.stg
#account ldap administrator on your server

ldap.synchronization.java.naming.security.credentials=*****
#password to ldap_admin@yourdomain.com

#ldap.synchronization.SearchBase=dc=sifast,dc=stg
#groups for alfresco, cn=Security_Groups,ou=Alfresco,dc=your_domain,dc=com must exist in Your ldap

ldap.synchronization.userSearchBase=cn\=Users,dc\=sifast,dc\=stg
#ldap.synchronization.userSearchBase=cn=users,dc=sifast,dc=stg
#users for alfresco, cn=User_Accounts,ou=Alfresco,dc=your_domain,dc=com must exist in Your ldap

mais je n'arrive pas encore à logguer avec mes users de AD . any proposition please ?

dhouha
Champ in-the-making
Champ in-the-making

ci-joint mon logl orsque j'essaie d'accèder avec l'un de mes users .. 

[12/Apr/2017:06:22:45 -0400] "GET /share/page/?error=true HTTP/1.1" 200 37990
127.0.0.1 - CN=Alfresco Repository Client, OU=Unknown, O=Alfresco Software Ltd., L=Maidenhead, ST=UK, C=GB [12/Apr/2017:06:23:00 -0400] "GET /alfresco/service/api/solr/transactions?minTxnId=0&maxTxnId=2000&maxResults=1 HTTP/1.1" 200 245

vos propostions svp ?

dhouha
Champ in-the-making
Champ in-the-making

le problème c'était que je n'ai pas configuré de nom d'ouverture de session pour mes utilisateurs d'active directory. Maintenant que j'ai ajouté les nom d'ouverture de session à chaque utilisateur j'ai pu accéder à leurs comptes. Mon problème maintenant c'est que je ne veux pas accéder en utilisant le nom d'ouverture de session mais plutôt le nom d'utilisateur. Comment est ce que je peux résoudre le problème svp ?

ycoulon
Employee
Employee

Bonjour,

La page LDAP configuration properties | Alfresco Documentation  recense les propriétés utilisé / disponible pour l'authentification LDAP / LDAP-AD.

Je pense qu'en utilisant ldap.authentication.userNameFormat vous devriez pouvoir effectuer le réglages que vous souhaiter. Je n'ai malheureusement pas eu le temps de vérifier cela.

Y.

dhouha
Champ in-the-making
Champ in-the-making

Bonjour,

Merci pour votre réponse Yann.

en faite j'ai essayé ça

ldap.authentication.userNameFormat=cn=%s,dc=sifast,dc=stg

mais ça ne réussit pas encore !