Autor Thema: Doppelte Anmeldung bei iNotes obwohl SSO eingerichtet ist.  (Gelesen 1702 mal)

TimDom

  • Gast
Hallo zusammen,

früh am morgen direkt mal ein kleines Problemchen, wo ich momentan nicht weiter komme.

Nach diesem Artikel haben wir einen Reverse Proxy implementiert, welcher auf die internen Domino Webserver verweist.

http://www.ibm.com/developerworks/lotus/documentation/apacherproxy4inotes/

Nun ist es so, dass sich die Benutzer bei einem ausgezeichneten Dominoserver anmelden und mit Hilfe der Redirect DB und SSO auf dem eigenen Mailserver landen, ohne sich neu anmelden zu müssen.
Das hat bis Montag auch einwandfrei funktioniert. Allerdings nun ist es so, dass sich bei einem einzigen Mailserver die Benutzer erneut anmelden müssen.
Sie erhalten die Anmeldemaske zweimal. In der URL bei der zweiten Anmeldung erkennt man auch schon, dass die auf dem neuen Server landen. Auch habe ich dort mal die Maske in der domcfg.nsf geändert um dies zu prüfen.

Aus meiner Sicht scheint hier etwas mit der SSO Konfiguration nicht zu passen.
Nur hat sich da wissentlich mal nichts dran geändert. Auch erhalte ich im Dominolog keine Meldung, wenn ich den Server neu starte, der in etwa so sagt, dass mit dem SSO Token etwas nicht stimmt.
Der Server ist via Internet-Site Dokumente genauso eingerichtet, wie alle anderen wo nur eine Anmeldung notwendig ist.

Den notes.ini Eintrag habe ich auch mal bei dem Server und einem wo es funktioniert eingetragen und die Ausgaben bei einem Neustart verglichen. Schenit mir alles zu passen.

http://www-10.lotus.com/ldd/dominowiki.nsf/dx/DEBUG_SSO_TRACE_LEVEL

Hat dazu jemand eine Idee, an was das noch liegen könnte?

TimDom

  • Gast
Re: Doppelte Anmeldung bei iNotes obwohl SSO eingerichtet ist.
« Antwort #1 am: 18.12.13 - 13:21:14 »
Wie gut, dass keiner etwas gemacht hatte. Ja ja. 
Nur falls jemand das gleiche Problem haben sollte.

Da hatten Kollegen doch glatt einen Timeserver ausser Betrieb genommen. Eine Info ist ausgeblieben. >:(

Daher ist der erste Dominoserver, mit dem wo die zweite Anmeldung erfolgte um etwa 1,5 Minunten aus dem Ruder gelaufen.

NTP neu konfiguriert, die Zeit ist gleich und schon klappts auch wieder mit einer Anmeldung.

Fündig bin ich dann doch im Log geworden.
Und zwar durch diesen Eintrag hier:

SSO API> ERROR: token creation time is in the future, check for clock skew across SSO machines.


 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz