Register | Feld | Wert | Kommentar |
Basics | Make this domain available to | Notes clients and Internet Authentication/Authorization |
- Erforderlich
- LDAP-Clients sind optional
|
Basics | Group Authorization | "Yes" oder "No" | Wählen Sie Yes aus, wenn Sie Active Directory-Gruppen in Datenbank-ACLs verwenden möchten. |
Basics | Attribute to be used as name in an SSO token | $DN |
- Nur erforderlich, wenn ein IBM WebSphere-SSO-Server die Benutzer anhand von Active Directory authentifiziert, sodass die LTPA-Token der Benutzer ihre Active Directory-Namen enthalten.
- Dafür muss Map names in LTPA token im Web-SSO-Konfigurationsdokument aktiviert sein.
- Gewährleistet ordnungsgemäße SSO-Vorgänge für Server, die Benutzer anhand von Active Directory authentifizieren.
|
Basics - SSO Configuration | Windows single sign-on for Web clients | Enabled | Ermöglicht effiziente Namenssuchen auf Basis der Active Directory-Anmeldenamen (Kerberos) der Benutzer. In Kombination mit Attribute to be used as Notes Distinguished Name ist es möglich, dem Domino-Namen die Kerberos-Identität des Benutzers zuzuordnen. |
Basics - SSO Configuration | Kerberos realm | Active Directory-Domäne | Angabe in Großbuchstaben, z. B. AD.RENOVATIONS.COM |
Naming Contexts (Rules) | Trusted for Credentials | Yes |  |
LDAP | Attribute to be used as Notes Distinguished Name | Attribut |
anstelle von
cn=Betty Zechman/ou=Marketing/o=Renovations
- Wird verwendet, um diesen Active Directory-Datensatz mit einem eindeutigen Notes-Namen zu verknüpfen, um den Benutzerzugriff auf Domino-Ressourcen festzulegen.
|
LDAP | Type of search filter to use | Active Directory |  |