cancel
Showing results for 
Search instead for 
Did you mean: 

Usuarios externos en Alfresco y SSO passthru

cesarista
World-Class Innovator
World-Class Innovator
Hola:

Tengo una cadena de autenticacion del tipo:

<pre>
authentication.chain=alfrescoNtlm1:alfrescoNtlm,passthru1Smiley Tongueassthru,ldap1:ldap-ad
</pre>

y dos conjuntos de usuarios, uno en Alfresco y otro en el directorio activo (AD), que sincronizo via LDAP. Hasta ahi va todo bien.

Me puedo loguear sin problema con los usuarios correspondientes y puedo administrar los usuarios "externos" con Alfresco desde su interfaz.

Cuando activo el SSO para los usuarios internos (AD) del AD veo que:
- Necesito que passthru sea el primero en la cadena autenticacion (mutable) –> y el SSO de usuarios internos funciona.
- El otro conjunto de usuarios "externos" no se autentica (?).
- Ademas no puedo administrarlos porque ya no es el subsistema mutable.

¿ Tiene esto sentido ? ¿ Puedo tener un conjunto de usuarios externos gestionados y administrados en Alfresco, y tener SSO de red contra el AD ?

Un saludo.

–C.
44 REPLIES 44

Gracias Douglas, voy a comentarlo con el cliente, porque no se si por ser un tema de parcheado y demás estará permitido isntalarse.

Gracias.

Exacto, ese es el hotfix que nosotros aplicamos

https://support.microsoft.com/en-us/help/2577795/kernel-sockets-leak-on-a-multiprocessor-computer-that-is-running-windo

Saludos y espero que sirva

On 1 September 2017 at 09:59, angelmartinbonilla <

cristinamr
World-Class Innovator
World-Class Innovator

Angel Martín, releyendo toda la conversación creo que deberías intentar auditar la conexión entre el ldap y Alfresco con alguna utilidad tipo Wireshark te va a dar mucho más detalle a ese error. Estamos en un punto en el que realmente debemos ver si el problema es el SO, es Alfresco o es otro componente.

En una ocasión tuve un cliente con un error muy muy muy raro y gracias a esta utilidad pude sacar en claro cual era el problema (de hecho, le di solución). ¿Podrías utilizar una utilidad parecida en tu trabajo?

--
VenziaIT: helping companies since 2005! Our ECM products: AQuA & Seidoc

Buenas Cristina, pues la verdad es que es buena idea, alguna vez he usado esa herramienta en la facultad y recuerdo que venía bastante información de bajo nivel que podría ser útil.

El problema es que las máquinas donde se realiza la conexión y autenticación entre Alfresco y LDAP están en nuestro cliente y yo no tengo acceso. Como es un probmema que surge muy de vez en cuando pues es más engorroso estar pendiente...

angelmartinboni
Confirmed Champ
Confirmed Champ

Por cierto, me he dado cuenta qel código del error es diferente cuando falla y salta error que paraliza todo a el arror cuando no encuentra el usuario por ldap y sigue por alfresco.

El error en cuestión es este:

org.alfresco.repo.security.authentication.AuthenticationException: 0722397127 Failed to resolve user: userPentaho

He buscado ese error por internet pero no he encontrado nada, ¿os suena?

Gracias. Saludos.