Autor Thema: Gemeinsame Anmeldung mit MarvelClient geht nicht  (Gelesen 100 mal)

Offline Poldy_06

  • Frischling
  • *
  • Beiträge: 3
Gemeinsame Anmeldung mit MarvelClient geht nicht
« am: 24.02.25 - 15:11:06 »
Moin!
Beim Anmelden eines neues Users auf einem Rechner kommt die Fehlermeldung "Die gemeinsame Notes-Anmeldung mit dieser ID-Datei ist fehlgeschlagen."
Das hat schon tadellos funktioniert. Soweit ich weiß ist in der Zwischenzeit die ID-Vault neu gemacht worden.
Wenn man die IDs löscht und die Notes.ini zurücksetzt, funktioniert es wunderbar.
Aber es sollte ja auch ohne diesen Aufwand gehen, zumal die User alle vom MC geroamt sind.
Hat jemand ne Idee, warum das so ist? Was ich gegen diesen Fahler tun kann?
Danke!
Grüße
Poldy

Offline cadler80

  • Frischling
  • *
  • Beiträge: 6
  • Geschlecht: Männlich
Antw:Gemeinsame Anmeldung mit MarvelClient geht nicht
« Antwort #1 am: 25.02.25 - 12:33:07 »
Hallo Poldy_06,
 
die Meldung "Die gemeinsame Notes-Anmeldung mit dieser ID-Datei ist fehlgeschlagen."
impliziert das Ihr NSL (Notes Shared Login), also SSO nutzt. Das bedeutet, dass die ID mit Microsoft Kerberos
lokal auf dem PC bzw. der virtuellen Maschine (falls TS und/oder VDI) verschlüsselt wird.
 
Wenn man diese ID nun nimmt und auf einen anderen PC kopiert, so wie das vermutlich
über MarvelClient Roaming bei euch konfiguriert ist, wird diese verschlüsselte ID auf einem anderen PC bzw. einer anderen virtuellen Maschine nicht mehr lesbar, da sie dort nicht entschlüssselt werden kann. Daher die Meldung
vom Notes Client.
 
Wir können das allerdings so konfigurieren, dass die ID in so einem Fall automatisch erneut vom IDVault heruntergeladen wird, ohne dabei die Benutzerkonfiguration bzw. Clientkonfiguration zu verlieren.
 
An der einmaligen Passwort Eingabe auf einem anderen/neuen PC kommt der Benutzer
aber nicht herum. Das liegt an der Implementierung und Mechanik von NSL. Wichtig, falls es sich hierbei um eine TS bzw. VDI Installation handelt, kann die verschlüsselte ID erfolgreich geroamt werden, dann muss man allerdings auch die benötigte .bin Datei mit einbeziehen, so dass man am Ende von Maschine zu Maschine wechselt und SSO durchgehend funktioniert.
 
Ich würde mich freuen wenn Du einfach auf uns zukommst, damit wir Dich dabei unterstützen können. Schreib uns doch bitte eine eMail an support@panagenda.com , einfach mit einem Hinweis auf diesen Thread.

Viele liebe Grüße
Christoph & Marc von panagenda
Beste Grüße

Christoph Adler
Senior Consultant at panagenda
https://www.panagenda.com/team/christoph-adler/

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz