Das Notes Forum
Domino 9 und frühere Versionen => ND6: Administration & Userprobleme => Thema gestartet von: Kompasskalle am 06.03.07 - 11:28:50
-
hallo zusammen
hat jemand erfahrungen mit im betreff erwähnten thema ? unserer security abteilung reicht es nicht aus, sich "normal" anzumelden. gibt es möglichkeiten, sich via secure card oder einem dongle an seinem webmail account anzumelden ?
danke und gruss
kompasskalle
-
ich hab mal das topic ein wenig gepimpt und durch google gejagt ...
http://www.google.de/search?hl=de&q=%22Lotus+Notes%22+webmail+strong+authentication+via+secure+card+site%3A+www.redbooks.ibm.com&btnG=Suche&meta=
MfG KAI
-
Ich hab mal vor langer Zeit (2000/2001) einen RSA Agent auf dem Domino Server installiert.
Der Zugang wurde dann über die Token Card geschützt.....
Ich meine, das Teil war nur recht lahm....aber das ist Jahre her....
Edit:
Und ist auch nicht mehr supportet:
http://www.rsa.com/node.aspx?id=2575
RSA ACE/Agent 1.0 for Domino ----> No longer supported (July 1, 2003) ----> RSA Secured Partner Winchester Business Systems
-
ja schade, dass es da nichts offizielles gibt....aber trotzdem danke für die antworten. ich hoffe ich muss es jetzt nicht abschalten.......
gruss :)
-
Via Secure Card gibts da doch auch was von Aladdin? Mir fallen da bezüglich Domino Web Security folg. Produkte ein.
http://www.timetoact.de/ttacms.nsf/id/SecDomEN
http://www.pistolstar.com/
http://www.aladdin.de/
-
danke für die infos. bei aladin habe ich auch geschaut, aber es gibt wohl nichts für domino direkt.
-
wie wärs mit actividentity und deren soft tokens auf java smartcards.
dann kannst dich per zertifikat an notes anmelden und über die softtoken auch online zugänge über das web realisieren.
-
Unter http://www.a-trust.at/downloads/client/a-sign%20Client%20und%20Lotus%20Notes.pdf gibt es eine Anleitung, wie man eine a.trust Smartcard (die österr. Version der sicheren digitalen Signatur) für die Anmeldung am Notes Client nutzen kann.
Nachdem ich die Karte auch für die Anmeldung an einen Domino-Webserver nutzen kann (über LDAP-Abfrage an das a.trust directory) müsste es auch möglich sein, die Smartcard zur Anmeldung ans Webmail zu verwenden.
Ich werd mich morgen mal damit spielen, wenn ich Zeit habe.