Autor Thema: Authentifikation über 2nd NAB  (Gelesen 2525 mal)

Offline chukks2

  • Frischling
  • *
  • Beiträge: 18
  • Geschlecht: Männlich
  • Ich liebe dieses Forum!
Authentifikation über 2nd NAB
« am: 06.12.02 - 16:02:15 »
Hallo zusamen,
ich habe eine Directory Assistance DB mit der Schablone da50.ntf erstellt. In diese DB habe ich ein doklink für mein zweites adressbuch eingetragen.
Danach im server document im Feld Directory Assistance database name habe ich meine DA DB eingetragen und den Server neu gestartet.
Ich habe einen Testuser im zweiten adressbuch erstellt und habe versucht mich im Web in eine meine applicationen zu authentifizieren, leider ohne Erfolg!!  ???
Ich habe das Gefühl das er mit dem 2nd NAB nix anfangen kann!!!

Ich habe mir alle Beiträge im Forum über 2nd NAB gelesen und alles probiert.

Hat vielleicht jemand eine idée, habe ich irgend eine Einstellung vergessen?? habe ich was falsch gemacht??
Ich bin total auf'm schlauch.

Gruß

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re:Authentifikation über 2nd NAB
« Antwort #1 am: 09.12.02 - 15:07:42 »
Hi

Prüf mal bitte folgedes ab:

1.
Kommst du im Admin über den Reiter Konfiguration auf die Directory Assistance oder kommt eine Fehlermeldung ?
(Dokument nicht vorhanden oder so..)

2.
Ist im Serverdok unter Directory Assistance Database Name der richtige Db Name der Directory Assistance DB eingetragen ?

3.
Schau mal in die Directory Assistance DB:
Öffne die Eintrag der Zweiten DB / Reiter Rules :

Steht der Eintrag Trusted for Credentials auf Yes oder No ?
Setze Ihn mal auf yes.

Gruss

Dirk
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline chukks2

  • Frischling
  • *
  • Beiträge: 18
  • Geschlecht: Männlich
  • Ich liebe dieses Forum!
Re:Authentifikation über 2nd NAB
« Antwort #2 am: 09.12.02 - 16:09:41 »
Hallo Dirk,
ich habe deine Vorschläge gecheckt, es scheint aber alles ok zu sein.

1) Im Admin über den Reiter Konfiguration, gibts kein Fehler, ich komme auf die Directory Assistance...
2) Im serverdok ist auch der richtige DB name eingetragen
3) In die Directory Assistance DB/reiter rules, der Eintrag Trusted for Credentials ist auf Yes

 ??? ich weiss langsam nicht mehr weiter... ???

Danke Dirk

Gruß

Chukks

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re:Authentifikation über 2nd NAB
« Antwort #3 am: 09.12.02 - 17:29:42 »
da gibts noch den notes.ini Parameter

Inet_Authenticate_With_Secondary=1

Aber der ist meines wissens nur für eine LDAP Athentifizierung über die Assistance notwendig.

Ich bin grad an dem gleichen Problem ??? nur eben mit LDAP.
B.z.w als ich das lalle getestet habe liefs, nur mit dem Realsystem eben nicht. Ich halte Dich auf dem laufenden.
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re:Authentifikation über 2nd NAB
« Antwort #4 am: 09.12.02 - 17:44:56 »
noch was gefunden in der Knowledge:

You are attempting to set up Domino 5.x Directory Assistance for the first time.  Per the documentation provided by Lotus, you set up properly configured Directory Assistance documents for all your Domino directories.  However, when you attempt to use Directory Assistance, you experience one of the following issues:

1.   No results are returned from Directory Assistance at all.
2.   One or more of the secondary directories are not being searched when a Name Lookup occurs.

All the Directory Assistance documents appear to be in working order, including the one specified for the primary Domino directory on the system (names.nsf).

Solution:

The above issues are directly attributable to your having an entry in Directory Assistance for the primary Domino directory.  There should never be such an entry inside a Directory Assistance database.  When creating a Directory Assistance database, list only secondary Domino directories or LDAP servers in it.

Directory Assistance is designed to augment and extend basic Domino name lookup and authentication capabilities.  Domino is automatically programmed "out of the box" to perform name lookup and authentication on its own directory, and that does not change, no matter how Directory Assistance is configured.  If the primary Domino directory has an entry in the Directory Assistance database, then the server is in effect searching that directory twice, which leads to unpredictable results, the most common of which are the two issues listed above.



Frage wird das 2. Adressbuch denn unter Personen und Gruppen mit aufgelistet ?
« Letzte Änderung: 09.12.02 - 17:49:11 von hallodirk »
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline Christoph Arras

  • Junior Mitglied
  • **
  • Beiträge: 71
  • Geschlecht: Männlich
    • ARRAS@online
Wird mit Gruppen gearbeitet?
« Antwort #5 am: 09.12.02 - 19:07:41 »
Gruppenzugehörigkeiten im 2. Adreßbuch können nicht zur Webauthentifizierung genutzt werden, d.h.:
- User "Peter Test" ist im 2. Adreßbuch eingetragen,
- Gruppe "XYZ" mit "Peter Test" ist im 2. Adreßbuch eingetragen,
- Datenbank hat nur Gruppe "XYZ" (und nicht "Peter Test" als Person) in der ACL eingetragen,
-> Anmeldung über's Web an diese Datenbank ist nicht möglich.

Lösung:
Gruppen müssen immer im primären Adreßbuch stehen.

Offline Hoshee

  • Administrator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 697
  • Geschlecht: Männlich
  • Try To Be Mensch ...
    • Syslords Solutions IT-Dienstleistungen
Re:Authentifikation über 2nd NAB
« Antwort #6 am: 09.12.02 - 20:26:38 »
Yoo,

ich hab jetzt nicht im Kopf wie es bei R5 aussieht, aber in R6 kann man in der DA ein Directory festlegen (egal welches) in dem die Gruppen aufgelöst werden sollen.
Schau doch mal nach, ob das in R5 auch geht.

Gruss ...

Hoshee
Detlef

-> Syslords Solutions
*************************************
Wer dem Chef in den Hintern kriecht, muß damit rechnen, daß er ihm eines Tages zum Hals heraushängt

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re:Authentifikation über 2nd NAB
« Antwort #7 am: 10.12.02 - 13:25:31 »
 :)

So ich habe es nun wieder am Laufen.

Nachdem ich eine Kopie des ersten Adressbuches angelegt habe und diese in die Verwaltung mit aufgenommen habe, hat der Server dieses als 2.tes Aktzeptiert.

Es taucht im Admin Client dann auch unter Personen und Gruppen reiter unter dem Domino Directory auf.

Ich hab alle Daten aus der Kopie gelöscht und neue User angelegt = Funktoniert (Gruppen Habe ich nicht!)

Warum es allerdings mit dem selber erstellten Directory (aus pubnames.ntf erstellt) weiss ich immer noch nicht nicht.

Egal, es läuft........

Gruss

Dirk
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline chukks2

  • Frischling
  • *
  • Beiträge: 18
  • Geschlecht: Männlich
  • Ich liebe dieses Forum!
Re:Authentifikation über 2nd NAB
« Antwort #8 am: 11.12.02 - 09:04:54 »
Hallo Zusammen,

und danke für eure hilfe, ich werde dein Vorschlag Dirk ausprobieren und eine direkte Kopie vom Adressbuch erstellen....

Gruß und frohes schaffen Heute  :) :)

Bin Heute gut gelaunt...

Offline yetiman

  • Aktives Mitglied
  • ***
  • Beiträge: 106
  • Geschlecht: Männlich
    • yetiman.net
Re:Authentifikation über 2nd NAB
« Antwort #9 am: 11.12.02 - 13:03:06 »
Nochmal ein kleiner Tip...
In der Directory Assistance Datenbank gibt es ein Feld Namens "Domain Name"...
Versuch mal, da nicht den Notes Domain Namen einzutragen, sondern einfach IRGENDWAS...z.B. "blafasel"

Das sollte auch helfen!
mfg
*YETIMAN*

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz