2017-01-20 14 views
0

https://www-10.lotus.com/ldd/dominowiki.nsf/dx/Streamlining_passwords_and_achieving_SSO_for_users_on_Windows_platforms ..およびhttp://www-01.ibm.com/support/docview.wss?uid=swg21293255のチュートリアルに従って、Webユーザー用のActive Directoryに対するIBM Domino認証を正常に設定しました。これで、DominoディレクトリにPersonドキュメントがなくても、ユーザーは認証できます。特定のユーザーのために人文書が見つからないときに認証を回避する方法はありますか?IBM DominoとWebユーザー向けActive Directoryに対する認証

tutorialと '手順2'のセクションに基づいて、ADでLNユーザー名を指定しないと、Dominoはユーザーの電子メールに基づいてnames.nsfでユーザー文書を検索しようとします。しかし、それはこのように動作しません。 ADにNotes名を指定しないと、Domino Serverは認証されたユーザーのNotesユーザー名が何であるか分かりません。 Dominoはnames.nsfで利用可能なユーザーだけを認証し、これらのすべてをADで認証するわけではありません。

+0

代わりに承認を検討しましたか? –

+0

解決策はそのままです。すべてのADユーザーがDominoに認証できるという気持ちです。データベースのACLを使用すると、正当なユーザーだけが入力できるようになります。私の質問は、十分に明確ではないため、ドキュメントに関する明確化要求です。 –

+1

はい、サーバーへのアクセスを制御するサーバー文書の設定を使用できます。しかし、これは実際には開発上の問題ではなく、サーバー管理の質問です。そのため、ServerFaultではなく、ここには属していません。 –

答えて

0

物事をクリアする可能性のあるいくつかのノートはここに、している私は、あなたが持っているかわからないんだけど、あなたは避けたいものを、しかし:

  • のKerberos SSOが
  • を動作させるためにあなたは、DAを必要としませんDAは、「すべて」のADユーザーがログインした後
  • にログインすることができます(Frantisekコシュートが書いたように)、あなたは承認を必要とする
  • 許可がAD名で設定することができます - あなたは
  • TDIが最善であるユーザー文書を持っている必要はありませんソリューション - ドミノに必要なADユーザーだけを「コピー」して、SSOを設定してください(あなたはすでに持っています)
関連する問題