Autor Thema: Einrichtung Web SSO für zwei Dominowebserver  (Gelesen 2261 mal)

TimDom

  • Gast
Einrichtung Web SSO für zwei Dominowebserver
« am: 23.04.13 - 11:04:26 »
Hallo zusammen,

derzeit befasse ich mich ein wenig mit Web SSO.

Denn wir haben hier zwei Dominoserver. Auf einem liegen die Postfächer und die Benutzer können per HTTP/HTTPS darauf zugreifen. Auf dem anderen Server wollen wir nun Applikationen für Web bereitstellen. Und nun soll es so aussehen, dass sich die Benutzer erst mal gegenüber dem Mailserver per Browser authensisieren. Wenn die dann im Browser die URL auf eine Webapplikation auf dem anderen Dominoserver wechseln, so erfolgt momentan eine erneute Authentisierung, was aber nicht passieren soll.

Das hört sich für mich mal nach Web SSO an oder?

Konfiguriert habe ich derzeit folgendes:

Im Adminclient gibt es unter "Web \ Internet Sites" eine Web-SSO-Konfiguration.
Für den Mailserver, als auch den Applikationsserver gibt es jeweils ein Websitedokument.
Im Websitedokument des Mailservers habe ich als Sitzungsauthentisierung "Serverübergreifend (SSO)" angegeben und die erstellte Web SSO Konfig angegeben.
Anmelden damit geht auch.

Nun habe ich in das Websitedokument des Applikationsservers ebenfalls "Serverübergreifend (SSO)" und die Web SSO Konfig angegeben.
Allerdings kann der Benutzer sich nicht anmelden. Er gibt in die Eingabefelder seine Daten ein und kommt immer wieder dorthin zurück.

Ändere ich nun in dem Websitedokument des Applikationsservers die Sitzungsauthentisierung auf "Für jeden Server getrennt", kommt wieder der Dialog für die Kennwortabfrage.
Und nach Eingabe der Daten klappt das auch.

Oder ist Web SSO dafür gar nicht gedacht?
Denn in der Web SSO Konfig steht ja als "DNS-Domäne" die des Mailservers drin. Der Applikationsserver hat aber eine andere.


Es wird wohl langsam mal Zeit für eine Adminschulung :)

Offline Pfefferminz-T

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.204
Re: Einrichtung Web SSO für zwei Dominowebserver
« Antwort #1 am: 23.04.13 - 11:12:58 »
Aus der Admin-Hilfe (Abschnitt server-übergreifendes SSO):

The DNS domain that applies to the participating SSO servers is specified in the SSO configuration document...... For browsers to be able to send cookies to a group of servers, the DNS domain is included in the cookie (as specified by the configuration), and the DNS domain in the cookie must match the server URL. This is why cookies cannot be used across TCP/IP domains.

-> für SSO müssen die beteiligten Server in derselben Domäne sein

Grüsse,
Thorsten
Grüsse,
Thorsten

TimDom

  • Gast
Re: Einrichtung Web SSO für zwei Dominowebserver
« Antwort #2 am: 23.04.13 - 11:18:33 »
Okay, danke schön.
Dann ist das Thema mal fix durch.

Offline macchina

  • Junior Mitglied
  • **
  • Beiträge: 62
  • Ich liebe dieses Forum!
Re: Einrichtung Web SSO für zwei Dominowebserver
« Antwort #3 am: 16.08.13 - 07:48:22 »
Hi zusammen,

ich häng mich hier mal mit meinem Problem dran:
Habe 2 Domino-Server, beide in der gleichen DNS-Domain (die auch in der SSO-Config angegeben ist). Für beide existiert ein Web-Config-Dokument und "Multiple Servers (SSO") ist angegeben.
Exemplarisch:

server1.abc
server2.abc

Im SSO-Dok ist .abc als Domain eingetragen.

Auch bei mir erscheint nach dem einloggen des Benutzers wiederum der Login-Dialog.

Any ideas?

Danke & LG
Ernst



Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Einrichtung Web SSO für zwei Dominowebserver
« Antwort #4 am: 16.08.13 - 12:48:56 »
Neue Frage, neuer Thread. Bitte!
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz