martedì 20 dicembre 2011

Passi da seguire per configurare Alfresco 4 per l’autenticazione attraverso un server Openldap

1.    Definire la catena di autenticazione

Modificare il file /opt/alfresco-4.0.a/tomcat/shared/classes/alfresco-global.properties con i seguenti dati:

### Autenticazione tramite LDAP
authentication.chain=ldap1:ldap,alfinst:alfrescoNtlm


2.    Creare LDAP subsystem

Preparare il seguente percorso se non esistono le cartelle crearle.

 /opt/alfresco-4.0.a/tomcat/shared/classes/alfresco/extension/subsystems/Authentication/ldap/ldap1

3.    Configurare l’autenticazione LDAP

Creare il file ldap-authentication.properties con il seguente contenuto:

ldap.authentication.allowGuestLogin=false
ldap.authentication.userNameFormat=uid=%s,ou=Users,dc=<dc1>,dc=<dc2>
ldap.authentication.java.naming.provider.url=ldap://<SERVER LDAP>:389
ldap.authentication.defaultAdministratorUserNames=Administrator,alfresco
ldap.synchronization.java.naming.security.principal=cn=admin,dc=<dc1>,dc=<dc2>
ldap.synchronization.java.naming.security.credentials=********
ldap.synchronization.groupSearchBase=cn=gruppo,ou=Groups,dc=<dc1>,dc=<dc2>
ldap.synchronization.userSearchBase=ou=Users,dc=<dc1>,dc=<dc2>


4.    Riavviare il servizio di Alfresco

/etc/init.d/alfresco restart