配置Domino8.5.1使用windows Active Directory单点登陆

简介:

1、实现 domino 8.5.1 的 SPNEGO 机制前要明确以下信息:

· 一台微软 Windows 活动目录域服务器(BYSFT-DC.BYSFT.LOCAL),提供 Kerberos Key 分配中心服务和 LDAP 服务。

· Domino 8.5.1 服务器(BYSFT-MAIL01.BYSFT.LOCAL)运行在一个 Windows 机器上,并且这台机器加入了活动目录的域中。

· Domino 8.5.1 服务器配置(BYSFT-MAIL01.BYSFT.LOCAL)成 “多服务器会话” 的单点登录授权机制(MSSO)。

· 需要一台加入了活动目录域中的 Windows 的客户端(windowsXP or windows7), 这个机器上运行着支持 Domino 的浏览器(IE6,7,8)。

2、实现spnego机制的工作原理

clip_image002

3、配置实现

3.1 在域服务器内创建web登陆的AD用户tester03;同时在domino服务器内创建tester03的个人配置文档;具体请参考截图
3.1.1 在域控制器内创建

clip_image004

3.1.2 在domino服务器内注册test03个人文档(使用domino administrator)

clip_image006

clip_image008

clip_image010

clip_image012

注册成功后修改个人文档

clip_image014

clip_image016

保持internet password为空

在用户名(user name域)内添加internet格式的地址:tester03@BYSFT.LOCAL(注意大小写)

clip_image018

3.2 在域内使用setspn.exe工具注册http服务的管理
3.2.1 创建domino管理账号SysAdmin(在域控制上);并把用户加入到域管理员组内;
clip_image0203.2.2 在domino服务器内使用SysAdmin账号来启动lotus domino server服务

clip_image022

clip_image023

3.2.3 为HTTP注册服务关联账户

SETSPN-to HTTP/bysft-mail01.bysft.local SysAdmin

clip_image025

3.3 在domino服务器上使用模板da50.ntf来创建目录辅助服务数据库,命名为myda.nsf

clip_image026

clip_image028

clip_image030

clip_image032

clip_image034

3.4 创建web sso 配置;允许webmail通过AD LDAP用户进行单点登录配置

clip_image036

clip_image038

clip_image040

3.5 配置-服务器-服务器文档 ;

clip_image042

clip_image044

3.6 配置-message-配置,notes参数配置;目的通过控制台监控SSO认证的活动

clip_image046

4 、通过客户端进行测试;

4.1 没有加入域或者没有启动集成身份验证是,具体描述;

clip_image048

clip_image050

4.2 也可以使用加入域,在IE选项中配置集成身份验证后;当使用域登陆后,打开IE窗口直接访问到web邮箱;

clip_image051



本文转自 高文龙 51CTO博客,原文链接:http://blog.51cto.com/gaowenlong/1128793,如需转载请自行联系原作者

目录
打赏
0
0
0
0
265
分享
相关文章
|
14天前
|
Windows无法连接到打印机,请检查打印机名并重试 - 配置Windows 共享打印机出错;
WIN7共享打印机无法被WIN11连接,出现错误代码0x0000011b或0x00000709,可能是系统版本不兼容所致。本文提供多个轻量级修复工具,无需安装,双击即用,专为解决此类小问题设计,操作简单,适合普通用户快速修复打印机连接异常。
258 0
Windows下安装和配置GTK4(基于CLion)
本文介绍了作者选择GTK作为C语言图形库的原因,包括代码简洁、控件丰富和界面美观,并分享了在Windows环境下通过MSYS2安装GTK4及在CLion中配置开发环境的详细步骤。
180 0
Windows IIS 10如何配置自签名SSL并实现自动跳转
本文记录了IIS配置自签名证书及HTTPS跳转的注意事项。包括解决443端口占用问题、URL Rewrite插件安装与配置、web.config修改方法,以及避免因旧教程导致的配置错误。
Windows IIS 10如何配置自签名SSL并实现自动跳转
|
1月前
|
Windows下版本控制器(SVN)-验证是否安装成功+配置版本库+启动服务器端程序
Windows下版本控制器(SVN)-验证是否安装成功+配置版本库+启动服务器端程序
92 2
Windows下版本控制器(SVN)- 配置版本库
Windows下版本控制器(SVN)- 配置版本库
12 0
Windows下使用git配置gitee远程仓库
就在前几天因为一些原因,我的电脑重装了系统,然后再重新配置git的环境的时候就遇到了一些小问题。所以我决定自己写一篇文章,以便以后再配置git时,避免一些错误操作,而导致全网搜方法,找对的文章去找对应的解决方法。下面为了演示方便就拿gitee来演示,不拿GitHub了写文章了。
175 0
|
4月前
|
“由于启动计算机时出现了页面文件配置问题,Windows在你的计算机上创建了一个临时页面文件。。。”的问题解决
本文主要介绍了因清理电脑垃圾文件时误删虚拟内存导致的Windows页面文件配置问题,并提供了详细的解决步骤。问题表现为开机后出现临时页面文件创建的提示弹窗。解决方法包括通过控制面板或快捷键进入高级系统设置,进而调整虚拟内存设置:进入性能选项中的虚拟内存栏,选择自动管理所有驱动器的分页文件大小,最后确认并重启计算机以恢复正常运行。
1925 5
“由于启动计算机时出现了页面文件配置问题,Windows在你的计算机上创建了一个临时页面文件。。。”的问题解决
【YashanDB知识库】windows配置ODBC跟踪日志, 使用日志定位问题
【YashanDB知识库】windows配置ODBC跟踪日志, 使用日志定位问题
|
5月前
|
Windows系统云服务器配置多用户登录
本教程介绍了在Windows云服务器上配置远程桌面服务的详细步骤,包括安装桌面会话主机和远程桌面授权、允许多用户远程连接以及配置新用户并加入远程桌面用户组。通过添加角色和功能、设置组策略以及管理用户权限,实现多用户同时登录和远程访问。按照指引操作,可顺利完成服务器的远程访问配置,提升管理和使用效率。
587 0

热门文章

最新文章

AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等

登录插画

登录以查看您的控制台资源

管理云资源
状态一览
快捷访问