配置Domino8.5.1使用windows Active Directory单点登陆

简介:

1、实现 domino 8.5.1 的 SPNEGO 机制前要明确以下信息:

· 一台微软 Windows 活动目录域服务器(BYSFT-DC.BYSFT.LOCAL),提供 Kerberos Key 分配中心服务和 LDAP 服务。

· Domino 8.5.1 服务器(BYSFT-MAIL01.BYSFT.LOCAL)运行在一个 Windows 机器上,并且这台机器加入了活动目录的域中。

· Domino 8.5.1 服务器配置(BYSFT-MAIL01.BYSFT.LOCAL)成 “多服务器会话” 的单点登录授权机制(MSSO)。

· 需要一台加入了活动目录域中的 Windows 的客户端(windowsXP or windows7), 这个机器上运行着支持 Domino 的浏览器(IE6,7,8)。

2、实现spnego机制的工作原理

clip_image002

3、配置实现

3.1 在域服务器内创建web登陆的AD用户tester03;同时在domino服务器内创建tester03的个人配置文档;具体请参考截图
3.1.1 在域控制器内创建

clip_image004

3.1.2 在domino服务器内注册test03个人文档(使用domino administrator)

clip_image006

clip_image008

clip_image010

clip_image012

注册成功后修改个人文档

clip_image014

clip_image016

保持internet password为空

在用户名(user name域)内添加internet格式的地址:tester03@BYSFT.LOCAL(注意大小写)

clip_image018

3.2 在域内使用setspn.exe工具注册http服务的管理
3.2.1 创建domino管理账号SysAdmin(在域控制上);并把用户加入到域管理员组内;
clip_image0203.2.2 在domino服务器内使用SysAdmin账号来启动lotus domino server服务

clip_image022

clip_image023

3.2.3 为HTTP注册服务关联账户

SETSPN-to HTTP/bysft-mail01.bysft.local SysAdmin

clip_image025

3.3 在domino服务器上使用模板da50.ntf来创建目录辅助服务数据库,命名为myda.nsf

clip_image026

clip_image028

clip_image030

clip_image032

clip_image034

3.4 创建web sso 配置;允许webmail通过AD LDAP用户进行单点登录配置

clip_image036

clip_image038

clip_image040

3.5 配置-服务器-服务器文档 ;

clip_image042

clip_image044

3.6 配置-message-配置,notes参数配置;目的通过控制台监控SSO认证的活动

clip_image046

4 、通过客户端进行测试;

4.1 没有加入域或者没有启动集成身份验证是,具体描述;

clip_image048

clip_image050

4.2 也可以使用加入域,在IE选项中配置集成身份验证后;当使用域登陆后,打开IE窗口直接访问到web邮箱;

clip_image051



本文转自 高文龙 51CTO博客,原文链接:http://blog.51cto.com/gaowenlong/1128793,如需转载请自行联系原作者

相关文章
|
18天前
|
存储 负载均衡 Java
如何配置Windows主机MPIO多路径访问存储系统
Windows主机多路径(MPIO)是一种技术,用于在客户端计算机上配置多个路径到存储设备,以提高数据访问的可靠性和性能。本文以Windows2012 R2版本为例介绍如何在客户端主机和存储系统配置多路径访问。
62 13
如何配置Windows主机MPIO多路径访问存储系统
|
7天前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
31 3
|
1月前
|
弹性计算 关系型数据库 数据安全/隐私保护
阿里云国际版如何配置Windows服务器的虚拟内存
阿里云国际版如何配置Windows服务器的虚拟内存
|
3月前
|
Java 应用服务中间件 开发工具
[App Service for Windows]通过 KUDU 查看 Tomcat 配置信息
[App Service for Windows]通过 KUDU 查看 Tomcat 配置信息
|
3月前
|
Java 应用服务中间件 Windows
【App Service for Windows】为 App Service 配置自定义 Tomcat 环境
【App Service for Windows】为 App Service 配置自定义 Tomcat 环境
|
3月前
|
网络安全 Windows
在Windows电脑上启动并配置SSH服务
在Windows电脑上启动并配置SSH服务
690 0
|
3月前
|
Ubuntu Linux 数据安全/隐私保护
在 Windows 中配置 WSL2 与 Debian 的全流程
【8月更文挑战第27天】本文详细介绍了在Windows环境中配置WSL2与Debian的全过程,包括确认Windows版本、启用相关功能、安装WSL并设置版本为WSL2、下载安装Debian、配置国内镜像源,以及设置Xserver实现GUI功能。通过这些步骤,用户能够顺利完成配置,并进行基本优化。
418 0
|
3月前
|
Shell PHP Windows
【Azure App Service】Web Job 报错 UNC paths are not supported. Defaulting to Windows directory.
【Azure App Service】Web Job 报错 UNC paths are not supported. Defaulting to Windows directory.
|
3月前
【Azure 应用服务】App Service 配置 Application Settings 访问Storage Account得到 could not be resolved: '*.file.core.windows.net'的报错。没有解析成对应中国区 Storage Account地址 *.file.core.chinacloudapi.cn
【Azure 应用服务】App Service 配置 Application Settings 访问Storage Account得到 could not be resolved: '*.file.core.windows.net'的报错。没有解析成对应中国区 Storage Account地址 *.file.core.chinacloudapi.cn
|
3月前
|
JavaScript Java Python
【Azure 应用服务】在Azure App Service for Windows 中部署Java/NodeJS/Python项目时,web.config的配置模板内容
【Azure 应用服务】在Azure App Service for Windows 中部署Java/NodeJS/Python项目时,web.config的配置模板内容