Intégration Active Directory Alfresco 3(d) stable

cancel
Showing results for 
Search instead for 
Did you mean: 
jdeclerck
Member II

Intégration Active Directory Alfresco 3(d) stable

Bonjour,

Nouveau venu sur la plateforme Alfresco, je suis chargé, dans mon entreprise, d'étudier Alfresco pour éviter Sharepoint.
Après avoir essayé SharePoint c'est la croix et la bannière pour faire fonctionner Alfresco (Le clic & go ne marche plus Smiley Tongue)

Plateforme de Test:
Ubuntu Server 8.04 32bits
OpenOffice 3, Java 6
A.D sur Win2K3 Server R2

Mes critères sont les suivants:
Synchronisation des groupes et utilisteurs (fonctionne avec LDAP)
Authentification en SSO (si possible), ne marche pas ni avec Kerberos ni NTLM
Authentification CIFS ne marche pas non plus avec Kerberos ou NTLM.

J'ai pas mal écumé les différents forums et wiki pour comprendre le fonctionnement de tout ça, mais je n'arrive toujours pas à mes fins.
Ce que j'ai réussi à faire: Authentification WEB standard + Synchro LDAP mais pas de CIFS.

Je vous glisse une partie de mes logs pour mes problèmes liés à NTLM ou Kerberos (Je n'utilise pas les deux en même temps bien sûr).

Kerberos:
Le debug catalina.out m'indique l'utilisation correcte des identifiants


User:System DEBUG [webdav.auth.KerberosAuthenticationFilter] HTTP Kerberos login successful
11:00:02,526 User:System DEBUG [webdav.auth.KerberosAuthenticationFilter] Logged on using principal http/alfresco.domain.local@DOMAIN.LOCAL
03-Mar-2009 11:00:04 org.apache.catalina.startup.HostConfig deployWAR
INFO: Deploying web application archive share.war
11:00:08,258  INFO  [web.site.FrameworkHelper] Successfully Initialized Web Framework
03-Mar-2009 11:00:08 org.apache.catalina.startup.HostConfig deployWAR
INFO: Deploying web application archive studio.war
11:00:12,048  INFO  [web.scripts.DeclarativeRegistry] Registered 67 Web Scripts (+0 failed), 71 URLs
11:00:12,050  INFO  [web.scripts.AbstractRuntimeContainer] Initialised Presentation Web Script Container (in 444.64188ms)
11:01:12,699  INFO  [web.scripts.DeclarativeRegistry] Registered 101 Web Scripts (+0 failed), 105 URLs
11:01:12,699  INFO  [web.scripts.AbstractRuntimeContainer] Initialised WebFramework Web Script Container (in 60633.492ms)
11:01:12,772  INFO  [web.site.FrameworkHelper] Successfully Initialized Web Framework
03-Mar-2009 11:01:13 org.apache.coyote.http11.Http11Protocol start
INFO: Starting Coyote HTTP/1.1 on http-8080
03-Mar-2009 11:01:13 org.apache.catalina.startup.Catalina start
INFO: Server startup in 140545 ms
12:03:13,901 User:guest DEBUG [app.servlet.KerberosAuthenticationFilter] New Kerberos auth request from 10.33.103.157 (10.33.103.157:50834) (Authentification par FireFox: Aucun affichage (HTTP 401)
12:03:19,988 User:guest DEBUG [app.servlet.KerberosAuthenticationFilter] New Kerberos auth request from 10.33.103.157 (10.33.103.157:50892)
12:03:21,822 User:guest DEBUG [app.servlet.KerberosAuthenticationFilter] New Kerberos auth request from 10.33.103.157 (10.33.103.157:50892)
12:03:44,380 User:guest DEBUG [app.servlet.KerberosAuthenticationFilter] New Kerberos auth request from 10.33.103.157 (10.33.103.157:50896)
12:03:44,393 User:guest DEBUG [app.servlet.KerberosAuthenticationFilter] Client sent an NTLMSSP security blob (Authentication par IE: Demande username/password aucun correct)
12:03:50,029 User:guest DEBUG [app.servlet.KerberosAuthenticationFilter] Client sent an NTLMSSP security blob
12:03:55,821 User:guest DEBUG [app.servlet.KerberosAuthenticationFilter] Client sent an NTLMSSP security blob
12:04:00,315 User:guest DEBUG [app.servlet.KerberosAuthenticationFilter] Client sent an NTLMSSP security blob
12:05:26,187 User:guest DEBUG [app.servlet.KerberosAuthenticationFilter] New Kerberos auth request from 10.33.103.157 (10.33.103.157:50952)
12:06:59,786 User:joseph.declerck DEBUG [app.servlet.KerberosAuthenticationFilter] New Kerberos auth request from 10.33.103.157 (10.33.103.157:51022)
12:06:59,845 User:joseph.declerck DEBUG [app.servlet.KerberosAuthenticationFilter] Client sent an NTLMSSP security blob
12:07:11,431 User:joseph.declerck DEBUG [app.servlet.KerberosAuthenticationFilter] Client sent an NTLMSSP security blob
12:07:18,669 User:joseph.declerck DEBUG [app.servlet.KerberosAuthenticationFilter] Client sent an NTLMSSP security blob

Et quand je demande l'authentification par NTLM je tombe sur cela

3-Mar-2009 16:20:31 org.apache.catalina.core.StandardContext filterStart
SEVERE: Exception starting filter WebScript NTLM Authentication Filter
javax.servlet.ServletException: Required authentication mode not available

Merci d'avance pour votre aide (qui m'a déjà été précieuse),

Joseph.
3 Replies
kernity
Member II

Re: Intégration Active Directory Alfresco 3(d) stable

Hello,

Je suis aussi interessé par la suite de ce POST. J'ai pu aussi mettre en place un Alfresco avec LDAP Authentification et LDAP synchronisation et j'aimerai bien tester NTLM pour faire du SSO entre une third party application et Alfresco.

Si j'ai du nouveau de mon coté je posterais

++
jdeclerck
Member II

Re: Intégration Active Directory Alfresco 3(d) stable

Bonjour,

Après avoir fouillé un peu plus, j'ai réussi à avancer un petit peu…
Il faut commenter une partie du fichier ldap-authentication-content.xml pour désactiver l'authentification LDAP.

<!–

            <value>${ldap.authentication.userNameFormat}</value>

        </property>

        <property name="nodeService">

            <ref bean="nodeService" />

        </property>

        <property name="personService">

            <ref bean="personService" />

        </property>

        <property name="transactionService">

            <ref bean="transactionService" />

        </property>  

        <property name="escapeCommasInBind">

            <value>${ldap.authentication.escapeCommasInBind}</value>

        </property>

        <property name="escapeCommasInUid">

            <value>${ldap.authentication.escapeCommasInUid}</value>

        </property>

    </bean>

–> 

Cette partie permet d'éviter l'erreur : Required authentication mode not available.
Je continue mes recherches sur CIFS et NTLM.

N'hésite pas à contribuer.
miroufsn
Member II

Re: Intégration Active Directory Alfresco 3(d) stable

Bonjour,

pourrais-tu décrire toutes les étapes réalisées?
J'essaie également de faire fonctionner alfresco avec une authentification AD + CIFS + NTML, mais j'arrive toujours sur des tuiles.
J'ai également essayé plein de solutions… après de multiples recherches dans les forums, mais ca n'aboutie pas.

Merci par avance,