Autor Thema: Authentifizierung gegen Directory Assistance  (Gelesen 1594 mal)

Offline Omegas

  • Junior Mitglied
  • **
  • Beiträge: 66
  • Geschlecht: Männlich
Authentifizierung gegen Directory Assistance
« am: 06.06.13 - 14:09:07 »
Hi,

ich möchte gerne in eine bestehende Umgebung ein weiteres Adressbuch hinzufügen mit Personen, die ich nicht extra registrieren möchte, sondern nur Zugriff gewähren möchte.

Mein Stand ist aktuell foglender, dass ich mich mit dieser Person, welche im extra Adressbuch eingetragen ist, nicht gegen die "echte" names.nsf authentifizieren kann. Gegen das extra Adressbuch funktioniert dies einwandfrei. Gibt es hier zum einen eine Möglichkeit, dass die names.nsf ggf. in einem ihrer Adressbücher, welche unter der Directory Assistance eingetragen sind, sucht? Oder soll das sogar schon so sein?

Außerdem habe ich das Problem, dass die Berechtigung scheinbar nicht greift und ich denke, hier habe eich entweder einen Denkfehler oder irgendwas nicht beachtet. Im Web bin ich bereits authentifizier, da ich mich ja gegen mein zusätzliches Adresssbuch anmelden konnte. Auf Datenbanken kann ich allerdings nicht zugreifen, ob wohl ich die Person in die ACL eingetragen habe.

Woran könnte es liegen?
« Letzte Änderung: 07.06.13 - 11:28:44 von Omegas »

Offline Pfefferminz-T

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.204
Re: Authentifizierung gegen Directory Assistance
« Antwort #1 am: 06.06.13 - 17:04:21 »
Hallo,

beim Lesen der Anfrage habe ich soeben einen Knoten ins Gehirn bekommen... etwas durcheinander.

Wie sollen diese zusätzlichen Nutzer zugreifen? Lotus Notes oder HTTP?

Zum Erstellen dieser Nutzer-Accounts hast Du anscheinend ein zweites Adressbuch erstellt:
- aus welcher Schablone?
- wie erstellst Du die Nutzer-Accounts und welche Felder füllst Du dabei aus?

Laut Deiner Beschreibung hast Du dieses zusätzliche Adressbuch in der Verzeichnisverwaltung eingetragen:
Mit welchen Einstellungen?

Wenn Du in Deinem Notes Client den Adress-Dialog öffnest, wird dort das zweite Adressbuch angezeigt?

Gruß,
Thorsten
Grüsse,
Thorsten

Offline Omegas

  • Junior Mitglied
  • **
  • Beiträge: 66
  • Geschlecht: Männlich
Re: Authentifizierung gegen Directory Assistance
« Antwort #2 am: 07.06.13 - 11:28:32 »
Ich konnte das Problem gestern noch lösen. Entweder lag es daran, dass dieser Nutzer, den ich anlegte keinen Vornamen hatte (Funktionaler Account, es stand alles im "Nachname"-Feld), oder aber daran, dass Domino einfach etwas Zeit brauchte.

- Die Nutzer melden sich ausschlißelich über HTTP an. Weswegen ein Internetkennwort ausreicht
- das zusätzliche Adressbuch ist mit der pubnames.ntf erstellt worden
- Ausgefüllte Felder: First name, Last name, User name, short name und Internet password
- das Adressbuch ist in der DA mit folgenden einstellungen angelegt worden: Trusted, Group auth, exclusive for Auth

Im Notes Client sehe ich es nicht, was vermutlich logisch ist, da es sich hierbei um einen externen Server handelt. Ich gehe davon aus, dass ich diesen Server erst als Homeserver bei mir im Client eintragen muss, sodass ich dessen Adressbuch und auch die damit verbundenen Adressbücher in der DA sehe. Korrekt?

Wie bereits geschreiben. Die Authentifizierung funktioniert nun einwandfrei und es ist alles so konfiguriert, wie geplant.

Offline stoeps

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 831
  • Geschlecht: Männlich
  • It's your life, so live it your way.
    • Stoeps.de
Re: Authentifizierung gegen Directory Assistance
« Antwort #3 am: 07.06.13 - 22:22:05 »
Zitat
Im Notes Client sehe ich es nicht, was vermutlich logisch ist, da es sich hierbei um einen externen Server handelt. Ich gehe davon aus, dass ich diesen Server erst als Homeserver bei mir im Client eintragen muss, sodass ich dessen Adressbuch und auch die damit verbundenen Adressbücher in der DA sehe. Korrekt?

Du kannst die DA und das 2. Adressbuch replizieren, dann musst du den Homeserver nicht wechseln, um das Adressbuch im Client zu sehen!
Ich bevorzuge das 2. Adressbuch zu replizieren und für jeden Server eine eigene DA zu machen, ansonsten hat man u.U. sehr viele Netzwerklookups.

Ausserdem braucht auf einem Standard Mailserver ein User des 2. Adressbuchs nicht die vollen Rechte (Auth etc), sondern es reicht der Lookup.
--
Grüsse
Christoph

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz