http://wiki.alfresco.com/wiki/Security_and_Authentication
Roles are collections of permissions assigned to a user. Each role comprises of a set of permissions.
The default permission model is defined in config/alfresco/model/permissionDefinitions.xml according to config/alfresco/model/permissionSchema.dtd.
The file that defines the permission model is defined in public-services-security-context.xml in the permissionsModelDAO bean.
1) In the extensions directory, over ride this bean to point to a file containing the complete permission definitions
<bean id='permissionsModelDAO' class="org.alfresco.repo.security.permissions.impl.model.PermissionModel">
<property name="model">
<value>alfresco/extension/myPermissionDefinitions.xml</value>
</property>
<property name="nodeService">
<ref bean="nodeService" />
</property>
<property name="dictionaryService">
<ref bean="dictionaryService" />
</property>
</bean>
2) Update the permissions definitions as required.
Por defecto siempre envía las credenciales.
Para entrar con un usuario distinto, cambiar la configuración de IE así (ejemplo con IE8):
Tools > Internet Explorer > Security tab > Custom level... button > User Authentication > Prompt for user name and password
Por defecto nunca envía las credenciales.
Para que sí las envíe se tiene que configurar en about:config a qué IPs o dominios debe enviarlas.
about:config
preferencia:ntlm-auth.trusted-uris
valor:bcns018.someco.local
No soporta autenticación NTLM. En Alfresco siempre usa la autenticación basada en formulario.