cancel
Showing results for 
Search instead for 
Did you mean: 

Integrar Alfresco CE con LDAP usando Docker-Compose

magarcia
Champ in-the-making
Champ in-the-making

Buenos días, actualmente estamos configurando Alfresco CE para que el equipo de desarrollo pueda utilizarlo y todo funciona perfecto instalando mediante contenedores en un Ubuntu Server 22.04, siguiendo el procedimiento oficial:

https://docs.alfresco.com/content-services/community/install/containers/docker-compose/

El problema es que no hemos sido capaces de integrar LDAP en la configuración. Hasta ahora hemos agregado de distintas formas unas líneas de configuración en el fichero docker-compose.yml, en el módulo de:

services:
alfresco:
image: quay.io/alfresco/alfresco-content-repository:23.1.0-M4......

dentro del apartado:

JAVA_OPTS: >-

añadiendo al final estas líneas:

-authentication.chain=alfinst:alfrescoNtlm,ldap-ad1:ldap-ad
-ldap.authentication.allowGuestLogin=false
-ldap.authentication.userNameFormat=%s@dominio.local
-ldap.authentication.java.naming.provider.url=ldap://servidor:389
-ldap.authentication.defaultAdministratorUserNames=Administrador
-ldap.synchronization.java.naming.security.principal=usuario_test
-ldap.synchronization.java.naming.security.credentials=pw usuario_test
-ldap.synchronization.groupSearchBase=OU=Usuarios dominio,DC=dominio,DC=local
-ldap.synchronization.userSearchBase=OU=Usuarios dominio,DC=dominio,DC=local

Al parar y volver a montar los contenedores, no da errores, pero no sincroniza con el directorio activo cuando intentamos acceder con algún usuario de dominio.

Quedo a la espera de vuestra ayuda, gracias de antemano.

Miguel Ángel

1 REPLY 1

cristinamr
World-Class Innovator
World-Class Innovator

Buenos días.

¿Has seguido las indicaciones oficiales sobre cómo hacerlo? Lo suyo es que en el alfresco-global.properties especifiques el authentication chain, y después por otro lado, tienes que crear los archivos de configuración dentro del subsistema que vayas a configurar. Aquí te dejo un ejemplo de cómo se hace.

¡Ah! También puedes pasar de todo esto (aunque a mi personalmente es como me gusta hacerlo) y hacerlo desde las herramientas de administración de Share. 

Un saludo.

--
VenziaIT: helping companies since 2005! Our ECM products: AQuA & Seidoc
Getting started

Tags


Find what you came for

We want to make your experience in Hyland Connect as valuable as possible, so we put together some helpful links.