SICHERHEIT


Häufig gestellte Fragen zu ID-Vaults
Nachfolgend finden Sie Antworten auf einige häufig gestellte Fragen zur ID-Vault.

Welche Version von Domino und Notes wird für die Verwendung einer ID-Vault benötigt?

Für die Verwendung einer Vault muss auf Notes-Clients mindestens Version 8.5 ausgeführt werden. Vault-Server müssen mindestens Version 8.5 ausführen. Ein Home-Server eines Benutzers oder zumindest ein Server in einem Home-Server-Cluster muss mindestens Version 8.5 ausführen, er muss jedoch kein Vault-Server sein. Der Administrationsserver des Domino-Verzeichnisses muss mindestens Version 8.5 ausführen, er muss jedoch kein Vault-Server sein.

Wie werden Benutzer einer Vault zugewiesen?

Benutzer werden einer Vault anhand eines Sicherheitseinstellungsdokuments zugewiesen, das einer Richtlinie zugeordnet ist.

Können Benutzer aus verschiedenen Organisationshierarchien einer Vault zugewiesen werden?

Ja. Sie können beispielsweise mehrere organisationsbezogene Richtlinien verwenden und diese derselben Vault zuweisen.

Können Benutzer mit Home-Servern in anderen Domino-Domänen einer Vault zugewiesen werden?

Nein. Derzeit müssen sich die Home-Server aller Benutzer einer Vault in der Domino-Domäne befinden, die die Vault enthält. Außerdem können Benutzer kein vergessenes Kennwort wiederherstellen, wenn sie zu einer Arbeitsumgebung wechseln, die auf einen Server verweist, der sich nicht in derselben Domäne wie der Vault-Server befindet.

Kann eine Vault in mehreren Domino-Domänen verwendet werden?

Nein. Alle Repliken einer Vault müssen sich innerhalb derselben Domino-Domäne befinden.

Kann die Vault zusammen mit der vorher verwendeten ID-Wiederherstellungsfunktion verwendet werden?

Sie können zwar beide ID-Verwaltungsfunktionen in Ihrer Umgebung implementieren, eine bestimmte ID kann jedoch nur eine der beiden Funktionen verwenden.

Woran ist zu erkennen, ob eine Benutzer-ID in einer Vault gespeichert ist?

Die Vaultdatenbank enthält ein Dokument, an das die ID angehängt ist. Im Fenster "Benutzersicherheit" von Notes wird ebenfalls angezeigt, wenn eine ID in einer Vault gespeichert ist.

Inwieweit ist die Vault nützlich, wenn Benutzer ihr Kennwort vergessen haben?

Benutzern, die ihr Notes-Kennwort vergessen haben, werden Anweisungen von ihrem Administrator im Notes-Anmeldefenster angezeigt. Autorisierte Personen oder Anwendungen können die Kennwörter von IDs in der Vault zurücksetzen, ohne auf die ID-Vault oder die ID-Dateien zugreifen zu müssen. Nach der Zurücksetzung eines Benutzerkennworts kann sich der Benutzer mit dem neuen Kennwort bei Notes anmelden.

Stehen alle Funktionen zur Kennwortverwaltung für Benutzer zur Verfügung, deren IDs in der Vault gespeichert sind?

Ja. Die ID-Vault unterstützt alle Funktionen, die im Register "Kennwortverwaltung" des Sicherheitseinstellungsdokuments verfügbar sind.

Ist die ID-Vault mit Benutzern mit Roaming-IDs kompatibel?

Ja, beide Funktionen arbeiten zusammen. Die Roaming-Funktion bietet Benutzern eine einheitliche Notes-Umgebung auf verschiedenen Computern. Die ID-Vault stellt sicher, dass an einer ID-Datei vorgenommene Änderungen auf allen Client-Computern synchronisiert werden, die die ID-Vault unterstützen.

Behalten Benutzer lokale Kopien ihrer ID-Dateien bei?

Ja. Lokale Kopie von ID-Dateien verbleiben auf den Computern der Benutzer, damit diese Dokumente und Mail verschlüsseln und entschlüsseln können, wenn sie nicht mit dem Netzwerk verbunden sind.

Können Benutzer, die die ID wechseln, von einer ID-Vault profitieren?

Ja, jedoch müssen Benutzer ein Kennwort oder die aktuelle ID eingeben, bevor eine ID von einer Vault bezogen werden kann (wie üblich beim Wechsel von IDs).

Kann mehr als eine Vault erstellt werden?

Ja, Sie können mehr als eine Vault einrichten und jeder Vault individuell Benutzer zuweisen.

Werden Zertifizierer-IDs und Server-IDs in einer Vault gespeichert?

Nein.

Können Programme, die die Notes-API verwenden, mit einer Vault interagieren?

Ja, Entwickler können mithilfe der in C, Java™, JavaScript™ oder LotusScript verfügbaren ResetUserPassword-Methode eine eigene Anwendung zum Zurücksetzen der Kennwörter entwickeln. Dabei kann es sich um eine Self-Service-Anwendung handeln, über die Benutzer ihre eigenen Kennwörter zurücksetzen können, oder eine Anwendung, mit der Support-Mitarbeiter Benutzerkennwörter zurücksetzen.

Können Notes-Clients über einen Notes-Durchgangsserver auf die Vault zugreifen?

Nein, der Zugriff auf die Vault mit einem Durchgangsserver wird nicht unterstützt.

Zugehörige Konzepte
Notes-ID-Vault

Zugehörige Tasks
Benutzer einer Vault zuweisen
In einer Vault vorhandene Benutzer-IDs anzeigen