配置Domino8.5.1使用windows Active Directory单点登陆

简介:

1、实现 domino 8.5.1 的 SPNEGO 机制前要明确以下信息:

· 一台微软 Windows 活动目录域服务器(BYSFT-DC.BYSFT.LOCAL),提供 Kerberos Key 分配中心服务和 LDAP 服务。

· Domino 8.5.1 服务器(BYSFT-MAIL01.BYSFT.LOCAL)运行在一个 Windows 机器上,并且这台机器加入了活动目录的域中。

· Domino 8.5.1 服务器配置(BYSFT-MAIL01.BYSFT.LOCAL)成 “多服务器会话” 的单点登录授权机制(MSSO)。

· 需要一台加入了活动目录域中的 Windows 的客户端(windowsXP or windows7), 这个机器上运行着支持 Domino 的浏览器(IE6,7,8)。

2、实现spnego机制的工作原理

clip_image002

3、配置实现

3.1 在域服务器内创建web登陆的AD用户tester03;同时在domino服务器内创建tester03的个人配置文档;具体请参考截图
3.1.1 在域控制器内创建

clip_image004

3.1.2 在domino服务器内注册test03个人文档(使用domino administrator)

clip_image006

clip_image008

clip_image010

clip_image012

注册成功后修改个人文档

clip_image014

clip_image016

保持internet password为空

在用户名(user name域)内添加internet格式的地址:tester03@BYSFT.LOCAL(注意大小写)

clip_image018

3.2 在域内使用setspn.exe工具注册http服务的管理
3.2.1 创建domino管理账号SysAdmin(在域控制上);并把用户加入到域管理员组内;
clip_image0203.2.2 在domino服务器内使用SysAdmin账号来启动lotus domino server服务

clip_image022

clip_image023

3.2.3 为HTTP注册服务关联账户

SETSPN-to HTTP/bysft-mail01.bysft.local SysAdmin

clip_image025

3.3 在domino服务器上使用模板da50.ntf来创建目录辅助服务数据库,命名为myda.nsf

clip_image026

clip_image028

clip_image030

clip_image032

clip_image034

3.4 创建web sso 配置;允许webmail通过AD LDAP用户进行单点登录配置

clip_image036

clip_image038

clip_image040

3.5 配置-服务器-服务器文档 ;

clip_image042

clip_image044

3.6 配置-message-配置,notes参数配置;目的通过控制台监控SSO认证的活动

clip_image046

4 、通过客户端进行测试;

4.1 没有加入域或者没有启动集成身份验证是,具体描述;

clip_image048

clip_image050

4.2 也可以使用加入域,在IE选项中配置集成身份验证后;当使用域登陆后,打开IE窗口直接访问到web邮箱;

clip_image051



本文转自 高文龙 51CTO博客,原文链接:http://blog.51cto.com/gaowenlong/1128793,如需转载请自行联系原作者

相关文章
|
3天前
|
并行计算 Windows
23.10.02更新 Windows下CUDA和CUDNN的安装和配置(图多详细)
23.10.02更新 Windows下CUDA和CUDNN的安装和配置(图多详细)
11 1
|
8天前
|
Oracle Java 关系型数据库
windows 下 win11 JDK17安装与环境变量的配置(配置简单详细,包含IJ中java文件如何使用命令运行)
本文介绍了Windows 11中安装JDK 17的步骤,包括从官方网站下载JDK、配置环境变量以及验证安装是否成功。首先,下载JDK 17的安装文件,如果没有Oracle账户,可以直接解压缩文件到指定目录。接着,配置系统环境变量,新建`JAVA_HOME`变量指向JDK安装路径,并在`Path`变量中添加。然后,通过命令行(cmd)验证安装,分别输入`java -version`和`javac -version`检查版本信息。最后,作者分享了如何在任意位置运行Java代码,包括在IntelliJ IDEA(IJ)中创建的Java文件,只需去掉包声明,就可以通过命令行直接运行。
|
11天前
|
Unix Shell 开发工具
windows下如何安装git以及IDEA如何配置git
该文指导安装Git 2.15.0版本。首先从Git官网下载最新安装包,双击安装,依次选择Next,同意默认配置,确保勾选添加到环境变量。在配置选项中,选择在cmd中使用Git(第2项),行结束转换选Windows(第1项),终端模拟器选MinTTY(第1项)。安装完成后,通过右键菜单或直接打开Git Bash验证安装成功。最后,配置全局用户名和邮箱,并在IDEA中设置Git路径以完成集成。
|
17天前
|
API C++ Windows
windows编程入门_链接错误的配置
windows编程入门_链接错误的配置
19 0
|
1月前
|
编译器 C语言 C++
VSCode上搭建C/C++开发环境(vscode配置c/c++环境)Windows系统---保姆级教程
VSCode上搭建C/C++开发环境(vscode配置c/c++环境)Windows系统---保姆级教程
|
1月前
|
小程序 Windows
【微信小程序】全局配置和windows节点常用配置
【微信小程序】全局配置和windows节点常用配置
19 1
|
1月前
|
人工智能 机器人 测试技术
【windows配置】windows11家庭版添加本地安全策略(亲测有效)
【windows配置】windows11家庭版添加本地安全策略(亲测有效)
|
2月前
|
应用服务中间件 nginx Windows
windows下快速安装nginx 并配置开机自启动
windows下快速安装nginx 并配置开机自启动
windows下快速安装nginx 并配置开机自启动
|
2月前
|
算法 应用服务中间件 网络安全
windows下采用 nginx配置websocket支持wss流程
windows下采用 nginx配置websocket支持wss流程
|
2月前
|
存储 Oracle Java
windows配置java环境
windows配置java环境
48 0

热门文章

最新文章