IBM Domino和针对Web用户的Active Directory身份验证

时间:2017-01-20 14:16:51

标签: active-directory xpages lotus-domino

我已经成功地为Web用户配置了针对Active Directory的IBM Domino身份验证 https://www-10.lotus.com/ldd/dominowiki.nsf/dx/Streamlining_passwords_and_achieving_SSO_for_users_on_Windows_platforms ..和.. http://www-01.ibm.com/support/docview.wss?uid=swg21293255教程。现在,即使Domino目录中没有Person文档,用户也可以进行身份​​验证。当特定用户缺少Person文档时,有没有办法避免身份验证?

基于此tutorial和“第2步”部分,我假设,当我在AD中未指定LN用户名时,Domino会尝试根据用户的电子邮件在names.nsf中查找Person文档。但它不会这样工作。如果不在AD中指定Notes名称,Domino服务器不知道只有经过身份验证的用户的Notes用户名是什么。有没有办法如何以某种方式配置它,Domino只验证names.nsf中可用的用户而不是AD中的所有这些用户?

1 个答案:

答案 0 :(得分:0)

我不确定你拥有什么以及你想要避免什么,但是,这里有一些注意事项可能会清除:

  • 您无需使用DA来使用Kerberos SSO
  • DA允许“所有”AD用户登录
  • 登录后,您需要授权(如Frantisek Kossuth所写)
  • 可以使用AD名称设置授权 - 您不必拥有个人文档
  • TDI是最佳解决方案 - 您可以在Domino中“复制”您想要的AD用户,并为他们设置SSO(您已经拥有)