Autor Thema: SSO-Konfiguration - mit Latein am Ende  (Gelesen 3202 mal)

Offline JetGum

  • Frischling
  • *
  • Beiträge: 15
SSO-Konfiguration - mit Latein am Ende
« am: 10.02.07 - 17:07:52 »
Hallo Ihr,

ich habe ein Problem im Zusammenhang mit der Verbindung von einem Domino-Server und einem
WebSphere Portal-Server... Ich möchte eine Testumgebung aufsetzen, in der ich die Integaration von
Notes-Anwendungen im Portal testen möchte. Die Authentifizierung soll über ein LTPA-Token
erfolgen. Es kommt ein Domino-Server in Version 7.0.1 und ein Websphere Portal Server 6 zum
Einsatz.

Nun habe ich die Schritte in der WebSphere-Dokumentation für die Konfiguration der Einzelanmeldung
vollständig ausgeführt, also zum einen einen LTPA-Schlüssel im WebSphere Application Server
erstellt und diesen dann im Domino-Server importiert.

Link zum Kapitel der Doku: http://publib.boulder.ibm.com/infocenter/wpdoc/v6r0/topic/com.ibm.wp.ent.doc/collab/i_domi_t_sv_dom_all_sso_intro.html

Nur habe ich nun folgendes Problem. Bisher war es so, dass wenn in der ACL einer Notes-Datenbank
default "no access" besaß immer beim Versuch eines Zugriffs ein HTTP-Popup-Fenster kam, mit dem
man sich authentifizieren konnte. Sobald ich allerdings im Zuge der LTPA/SSO-Konfiguration im
Domino-Server "Multiple Servers (SSO)" aktiviere, kommt die bekannte Anmeldung über ein gelbes
Web-Formular mit der Überschrift "Server Login" (ich nehme derzeit noch keinerlei Anpassungen über
eine domcfg-Datenbank vor). Das Problem ist nun, dass ich mich an diesem Fenster nicht anmelden
kann. Es kommt nichtmal eine Fehlermeldung und genausowenig wird in der Console auch nur
ansatzweise etwas von dem Connect-Versuch angezeigt... Dies irritiert mich schonmal sehr, denn so
komme ich über normalem Wege schonmal nicht mehr an die Datenbanken ran. Im Portal funktioniert
das über das "Domino Application Portlet", indem ich SSO aktiviert habe leider genauso wenig :(
Es kommt folgende Meldung "Your session with the server has expired or is invalid. The current operation was not executed." Der Zeitpunkt der Server ist allerdings identisch, da beide Server (Domino und WebSphere) auf dem gleichen Rechner laufen...

Ich frage mich wirklich, woran das liegen könnte: ich bin mit meinem Latein wirklich sogut wie am
Ende ... :/

Vielleicht hat es auch mit folgendem zu tun. Es gibt bei der Durchführung der in der Dokumentation
beschriebenen Schritte ein feld, bei dem mir nicht ganz klar ist, was eingetragen werden muss.
Doch dazu zunächst ein Satz, wie die Testumgebung aufgebaut ist. Der Domino-Server läuft auf dem
Rechner mit den Namen "test01", genau wie der WebSphere Portal Server. Auf beide greife ich
dementsprechend via "http://test01/foo" zu...
Nun wird beim Import des LTPA-Schlüssels nach einem Feld DNS-Domain gefragt, bei dem mir nicht
ganz klar ist, was genau in dieses eingetragen werden muss. Nach Auskunft der Dokumentation muss
hier das Domain-Suffix der zugreifenden Server eingetragen werden. Was muss ich denn nun hier
eintragen? Da es ein Pflichfeld ist, habe ich eben den Hostnamen "test01" eingetragen... Wird
zumindest vom Domino-Server soweit akzeptiert.
Weiss nicht, ob das irgendwas damit zu tun hat, dass ich auf keine Notes-DB mehr zugreifen kann...
Genauso gab es bei der Erstellung des LTPA-Schlüssels die Möglichkeit Server-Namen anzugeben, was
jedoch kein Pflichtfeld war und default,mäßig auch leer war. Ich habe nichts eingetragen, da in
der Dokumentation davon auch keine Rede war...

Ich brauche dringend eure Hilfe, ich weiss ehrlich gerade nicht mehr weiter, woran es noch liegen
könnte und was ich noch versuchen sollte, um das ganze zum Laufen zu bekommen...

Vielen herzlichen Dank auf jeden Fall schonmal für jeden Hinweis...

Gruss

JetGum
« Letzte Änderung: 10.02.07 - 17:35:36 von JetGum »

Offline knoedel0815

  • Aktives Mitglied
  • ***
  • Beiträge: 167
Re: SSO-Konfiguration - mit Latein am Ende
« Antwort #1 am: 10.02.07 - 18:18:17 »
test01 hat doch einen vollqualifizierten namen, oder? wenn der nun z.b. "test01.firma.de" lautet, solltest du im feld dns-suffix ".firma.de" eintragen (ja - incl. dem führenden ".").

grüsse!

Offline m3

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: SSO-Konfiguration - mit Latein am Ende
« Antwort #2 am: 10.02.07 - 19:53:02 »
Beitrag aufgrund von Verletzungen der Forumsregeln gelöscht.   >:D
« Letzte Änderung: 10.02.07 - 23:03:52 von m3 »
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline koehlerbv

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 20.460
  • Geschlecht: Männlich
Re: SSO-Konfiguration - mit Latein am Ende
« Antwort #3 am: 10.02.07 - 20:36:47 »
Vielen herzlichen Dank auf jeden Fall schonmal für jeden Hinweis...

Wir danken auch - für das hinweislose Doppelposting ...

Bernhard

Offline JetGum

  • Frischling
  • *
  • Beiträge: 15
Re: SSO-Konfiguration - mit Latein am Ende
« Antwort #4 am: 11.02.07 - 10:49:17 »
Sorry wegen des Doppelpostings, aber das sind eben die einzigen mir bekannten deutschen Domino-Foren und ich bin halt wirklich mit meinem Latein am Ende zumal ich es Ende nächster Woche fertig haben sollte :/

Bitte das Doppelposting zu entschudigen  :-\

Offline blizzard

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.183
  • Geschlecht: Männlich
  • Admin from hell :-)
Re: SSO-Konfiguration - mit Latein am Ende
« Antwort #5 am: 11.02.07 - 11:47:45 »
das andere feld beschreibt die daran partizipierenden Servern. Wäre also sinnvoll, da den Server einzutragen, der mitspielt.
Ich weiss nciht wie es mit websphere ist, aber beim SAP Portal muss man noch zu der SSO Konfig zusätzlich nen ticket verifier installieren und dann im DSAPI Filter im Serverdokument eintragen, sonst geht es nicht.

Wenn du SSO multiple konfigurierst, dann bekommst du wie du beschreibst genau den gelben Login Bildschirm via web und man kann sich nicht einloggen. Wieso das so ist, weiss ich spontan auch nicht.
Grüße Matthias :-)

***********************************
2 x Ironport C350 im Cluster
2500 8.5.3 User auf Win7 x64
43 8.5.3 Server
250 Blackberry User
50 Traveler User
Sametime 8.5.2
Quickr 8.5.1
Connections 3.0.1
Panagenda ClientManagement
Content Collector MailboxManagement
eDiscovery für Compliance Mailarchivierung
iOffice CTI mit zusätzl. Softphone
**************************************

Offline umi

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.062
  • Geschlecht: Männlich
  • one notes to rule'em all, one notes to find'em....
    • Belsoft AG
Re: SSO-Konfiguration - mit Latein am Ende
« Antwort #6 am: 13.02.07 - 10:42:50 »
SSO funktioniert nur wenn FQDN verwendet wird.
Mit Test01 kommst Du nicht weit.
Gruss

Urs

<:~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Jegliche Schreibfehler sind unpeabischigt
http://www.belsoft.ch
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~:>

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz