Alfresco 4 e autenticazione Active Directory

cancel
Showing results for 
Search instead for 
Did you mean: 
ghiro
Member II

Alfresco 4 e autenticazione Active Directory

Ho installato la versione Community 4.0.e da installer su un server Windows 2003.
Ho importato tramite CSV un centinaio di utenti estratti dall'AD (privi di password), poi cercando su internet ho trovato come collegare Alfresco all'AD, mediante la configurazione di alfresco-global.properties:

authentication.chain=alfrescoNtlm1:alfrescoNtlm,ldap-ad1:ldap-ad
ntlm.authentication.sso.enabled=true
ldap.authentication.active=true
ldap.authentication.userNameFormat=uid=%s,ou=users,dc=mydomain,dc=local
ldap.authentication.java.naming.provider.url=ldap://domainctrl.mydomain.local:389
ldap.synchronization.active=true
ldap.synchronization.java.naming.security.principal=administrator
ldap.synchronization.java.naming.security.credentials=qwerty123
ldap.synchronization.groupSearchBase=dc\=mydomain,dc\=local
ldap.synchronization.userSearchBase=dc\=mydomain,dc\=local
synchronization.import.cron=0 0 * * * ?

dopo numerosi tentativi e eltrettante modifiche al file di configurazione, sono riuscito a collegarmi ad alfresco con le mie credenziali di dominio. Per sicurezza o fatto collegare con successo anche dei miei colleghi.
Quattro giorni fa mi è scaduta la password di dominio e dopo averla cambiata non mi è possibile accedere ad alfresco con la nuova password, ma solo con la vecchia password.
Dalle impostazioni di sincronizzazione sembrerebbe che venga fatto 'qualcosa' alla mezzanotte di ogni giorno, ma a questo punto credo non vengano aggiornate le password.
Probabilmente manca qualche impostazione…. Chi mi può aiutare?

Grazie a tutti!
1 Reply
alessandropoli
Member II

Re: Alfresco 4 e autenticazione Active Directory

Ciao

Un'utenza AD si considera modificata se viene cambiato almeno un valore delle sue proprietà: il cambio della password NON è considerato una modifica all'utenza. Per far sì che un utente a cui si è cambiata la password di dominio venga risincronizzato è sufficiente modificarne una proprietà, salvare, riportare la proprietà al valore di default e risalvare.

Puoi farmi avere le configurazioni che hai utilizzato per avere la SSO con utenze LDAP?

Grazie