Hallo Leute,
wir haben heute auf einigen Servern SSO getestet und sind dabei auf ein kleines Problem gestoßen.
Erstmal zum Aufbau: In der "Web-SSO-Konfiguration für LtpaToken" haben wir im Feld Organisation nichts eingetragen (sonst würde man im Serverdokument die Web-SSO-Konfiguration nicht sehen), so dass man SSO auch über das Serverdokument aktivieren kann (ohne Internetsites). Wir konfigurieren SSO also nicht über "Internet-Konfigurationen aus Server-\Internet-Site-Dokumenten laden", sondern über den LtpaToken, den wir auf der Registerseite "Internet-Protokolle" --> "Web-SSO-Konfiguration" auswählen können.
Soweit so gut, SSO funktioniert. Nur: als URL müssen wir immer den Namen des Servers inkl. des DNS-Namens der Domain angeben. Es reicht also nicht, dass wir nur beispielsweise "
http://server1/names.nsf" als URL eingeben, wir müssen "
http://server1.entw.domain.de/names.nsf" verwenden. Wenn wir das nicht machen würden, würde die Authentifikation fehlschlagen, das heißt selbst bei korrektem User + Passwort bleibt man in der Anmeldemaske stehen.
Ich bin mir jetzt nicht sicher aber ich glaube, wenn wir SSO über Interntsites konfigurieren und im Serverdokument "Internet-Konfigurationen aus Server-\Internet-Site-Dokumenten laden" aktivieren würden, dann würde auch nur der Name des Servers ausreichen.
Kann man das auch bei unserer Konfiguration über den LtpaToken im Serverdokument (ich nenne es mal so) quasi vereinfachen?