SICHERHEIT


Zuordnung von Benutzernamen konfigurieren, wenn Sie Domino-Benutzer mit dem Domino-Verzeichnis verwalten
Führen Sie die Schritte in diesem Thema aus, um die Zuordnung von Benutzernamen in einer Umgebung mit einmaliger Anmeldung unter Windows™ zu konfigurieren, wenn Sie die IBM® Domino-Benutzerinformationen primär anhand des Domino-Verzeichnisses verwalten. Mit einem Verzeichnissynchronisierungswerkzeug wie IBM Tivoli Directory Integrator können Sie Domino mit den erforderlichen Active Directory-Informationen auffüllen.

Warum und wann dieser Vorgang ausgeführt wird

Wenn Sie eine separate IBM Anwendung zum Verwalten des Internetzugriffs auf Domino verwenden, beispielsweise den IBM Tivoli Access Manager WebSEAL-Reverse-Proxy oder das IBM WebSphere DataPower-Sicherheitsgateway, kann die Anwendung so eingerichtet werden, dass sie die Internetbenutzer anhand des Active Directory-Datensatzes des Benutzers anstelle des Domino-Personendokuments authentifiziert. In diesem Fall gilt Folgendes:


Prozedur

1. Nehmen Sie im Domino-Verzeichnis in den Personendokumenten der teilnehmenden Webbenutzer die folgenden Bearbeitungen vor.


2. Wenn einige SSO-Server Benutzer anhand von Active Directory authentifizieren, geben Sie die folgende Einstellung im Web-SSO-Konfigurationsdokument an:
Zugehörige Konzepte
Zuordnung von Benutzernamen in einer Umgebung mit einmaliger Anmeldung von Windows für Web-Clients konfigurieren

Zugehörige Tasks
Web-SSO-Konfigurationsdokumente erstellen
Einmalige Anmeldung von Windows für Web-Clients einrichten

Zugehörige Informationen
Fehlersuche bei der einmaligen Anmeldung von Windows für Web-Clients (SPNEGO)