Autor Thema: Gegenzertifikat im pers. Adressbuch verhindern und doch auf den Server zugreifen  (Gelesen 1906 mal)

Offline tobirobi

  • Aktives Mitglied
  • ***
  • Beiträge: 147
  • Geschlecht: Männlich
  • ja und...
Hallo,

ist es möglich, das Erstellen eines Gegenzertifikats im persönlichen Adressbuchs zu verhindern und der User darf dennoch auf den Server zugreifen?
Bzw. wie kann ich die Abfrage, ob ein Gegenzertifikat erstellt werden soll "automatisieren", damit die user diese nicht bestätigen müssen, sondern sie entweder automatisch angenommen wird, oder nicht benötigt wird?

Gibt es da eine Lösung????

Danke
tobirobi
----------------------
Domino 8.5.2, 8.5.x, 6.5.x
über 11000 User
Lotus Notes Traveler 8.5.2

Offline Lossa

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.404
  • Geschlecht: Männlich
    • alphaTrain
Hi,

du kannst für den Server Anonymen Zugriff erlauben (Serverdokument / Sicherheit)
Achtung: Damit kann sich jede Notes ID mit dem Server authentifizieren.

Das Zertifikat und Gegenzertifikat ist ein Sicherheits feature und sollte so belassen sein gleiches gilt auch z.B. für die ECL.

Also nicht Empfehlenswert!!

Warum müssen den die User eine Gegenzertifizierung machen?
Viele Grüße

Ulrich Lossa
Aktiv als Notes Admin und Entwickler seit Version 1.
Freier Trainer und Berater.
Zertifiziert für alle Versionen SA und DB.
HCL Certified Administrator
IBM Certified Advanced Application Developer (PCLP AD)
IBM Certified Advanced System Administrator (PCLP SA)
IBM Certified Instructor for System Administration and Application Development ( CLI)
IBM Certified Instructor for Websphere Software
IBM Certified Instructor for DB2
http://www.alphatrain.de
Lossa@alphatrain.de

Offline tobirobi

  • Aktives Mitglied
  • ***
  • Beiträge: 147
  • Geschlecht: Männlich
  • ja und...
Hi,

bei uns ändert sich die Zertifizierungstelle. Wir haben die neue schon angelegt und Querzugelassen. Dann einen user umzertifiziert. Wenn er jetzt auf die Server zugreifen will, kommt eine Gegenzertifikatsanforderung. Das soll aber nicht passieren.
Wir haben jetzt aber schon eine Idee (kopieren der Gegenzertifikate aus dem globalen NAB in das persönlichen)

danke
tobirobi
----------------------
Domino 8.5.2, 8.5.x, 6.5.x
über 11000 User
Lotus Notes Traveler 8.5.2

Glombi

  • Gast
Werden denn die User nicht auf die neue Zulassungsstelle umzertifiziert?

Offline tobirobi

  • Aktives Mitglied
  • ***
  • Beiträge: 147
  • Geschlecht: Männlich
  • ja und...
doch, natürlich die user, aber die Server erst später.

Wir haben das Problem gelöst, wir nutzen Integrate people / Client Genie und damit schieben wir mittels Agenten die "globalen" Gegenzertifikate aus dem NAB in das persönliche NAB der User und dann gehts.

Danke
tobirobi
----------------------
Domino 8.5.2, 8.5.x, 6.5.x
über 11000 User
Lotus Notes Traveler 8.5.2

Glombi

  • Gast
Das scheint ein Super Tool zu sein. Es kann ja anscheinend alles!

Andreas

Offline tobirobi

  • Aktives Mitglied
  • ***
  • Beiträge: 147
  • Geschlecht: Männlich
  • ja und...
ja, kann es es ist sehr mächtig, man kann aber auch viel "Mist" damit machen, wenn man es nicht bedienen kann.

Wir haben es mittlerweile bei ca 6000 Usern im Einsatz und werden es bei weiteren 5000 ausrollen.

Wer also Fragen dazu hat, kann sich an mich wenden.

Viel Grüße
tobirobi
----------------------
Domino 8.5.2, 8.5.x, 6.5.x
über 11000 User
Lotus Notes Traveler 8.5.2

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
ja, ja die Agentrunners :D ;) ::)

Das schöne daran ist eben, das man Lotus Script vor dem Notes start, nach dem Notes start oder beim beenden von Notes ausführen kann.

Man muss es eben nur Programieren ;)
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz