SICHERHEIT


Zuordnung von Benutzernamen konfigurieren, wenn Sie Domino-Benutzer mit Active Directory verwalten
Anhand der Schritte in diesem Abschnitt können Sie die Zuordnung von Benutzernamen für eine Umgebung mit einmaliger Anmeldung unter Windows™ konfigurieren, wenn Sie die IBM® Domino-Benutzerinformationen primär mit Active Directory verwalten. Für diese Konfiguration ist es erforderlich, dass Sie die eindeutigen IBM Notes-Namen der Benutzer zu den Active Directory-Benutzerkonten hinzufügen.

Prozedur

1. Erstellen Sie in einer Verzeichnisverwaltungsdatenbank ein LDAP-Verzeichnisverwaltungsdokument, anhand dessen Sie eine Verbindung zum Active Directory-Server herstellen können.

2. Wenn Benutzer über Personendokumente im Domino-Verzeichnis verfügen, nehmen Sie an diesen die folgenden Änderungen vor. Personendokumente sind optional für Webbenutzer, die keine IBM iNotes-Benutzer sind.
3. Wenn Benutzer über Domino-Personendokumente verfügen, ihre Domino-Internetkennwörter jedoch nicht darin enthalten sind, deaktivieren Sie die folgenden Internetkennworteinstellungen im Dokument mit den effektiven Richtlinien für Sicherheitseinstellungen der Benutzer: 4. Wählen Sie im Register Sicherheit -> Internetzugriff der Serverdokumente von teilnehmenden Domino-Servern für Internet-Authentifizierung die Einstellung Weniger Namensvariationen mit höherer Sicherheit aus.

5. Wenn einige SSO-Server Benutzer anhand von Active Directory authentifizieren, geben Sie die folgende Einstellung im Web-SSO-Konfigurationsdokument an:


Zugehörige Konzepte
Zuordnung von Benutzernamen in einer Umgebung mit einmaliger Anmeldung von Windows für Web-Clients konfigurieren
Zugriffsebenen in der ACL

Zugehörige Tasks
Verzeichnisverwaltungsdokument für ein Remote-LDAP-Verzeichnis erstellen
Einstellungsdokument für Sicherheitsrichtlinien
Web-SSO-Konfigurationsdokumente erstellen

Zugehörige Informationen
Fehlersuche bei der einmaligen Anmeldung von Windows für Web-Clients (SPNEGO)