cancel
Showing results for 
Search instead for 
Did you mean: 

Problem mit der Gruppen Synchronisation mit Active Directory

unknown-user
Champ on-the-rise
Champ on-the-rise
Hallo,

es tritt bei uns folgendes Phänomen auf. Der SSO per Kerberos funktioniert soweit ohne Probleme. Per LDAP Sync wollten wir nun noch einige Gruppen importieren um die Berechtigungen im Alfresco einfacher zu steuern. Der Import der Gruppen klappt seit ein paar Tagen aber er kann die User die in den Gruppen sind nicht importieren. Im Alfresco.log ist mir folgendes aufgefallen:


Caused by: javax.naming.NameNotFoundException: [LDAP: error code 32 - 0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:
   'DC=location,DC=domain,DC=de'
NUL]; remaining name 'OU=Users,DC=location,DC=domain,DC=de'


Das er auf die OU Users zugreifen möchte hatte ich zwar vor einigen Tagen mal so konfiguriert aber mittlerweile wieder auf eine andere geändert. Ich bin mir sicher das es nur eine Kleinigkeit ist aber ich finde sie einfach nicht.

Links zu den Logs und Configs:
https://forums.alfresco.com/sites/forums/files/alfresco_14.txt
https://forums.alfresco.com/sites/forums/files/ldap-ad-authentication.txt
https://forums.alfresco.com/sites/forums/files/alfresco-global_0.txt

Ich danke euch schon mal für eure Hilfe.

Grüße

Jimmy
3 REPLIES 3

unknown-user
Champ on-the-rise
Champ on-the-rise
Ich hoffe das diesmal die Anhänge dabei sind.

jpfi
Champ in-the-making
Champ in-the-making
Hi,
1. Du musst "=" in den Werten einer properties Datei mit '\' escapen, also "\="
2. du hast an mehereren Stellen "DC=domian" stehen, ich vermute dies sollte "DC\=domain" heißen

VG, Jan

unknown-user
Champ on-the-rise
Champ on-the-rise
Hallo,

danke für die Antwort. Ich habe jetzt überall die '\' escapes hinzugefügt, bekomme allerdings noch den selben Fehler. Wenn ich die Abfragen im LDAP Browser ausführe werden auch genau die Ergebnisse ausgegeben die ich benötige. Gibt es vielleicht noch etwas anderes was ich übersehen habe?

Grüße

Jimmy

P.S. Ja das sollte Domain heißen.