Das Notes Forum
Domino 9 und frühere Versionen => ND8: Administration & Userprobleme => Thema gestartet von: Audi am 13.05.11 - 14:21:13
-
Hallo zusammen,
wir haben die Aufgabe, Single Signon zwischen einem WebSphere Portal mit MS Active Directory als LDAP Verzeichnis und der Domino Umgebung einzurichten. Hierfür hab ich neben den anderen Konfigurationen für den LTPAToken bisher immer den Windows distinguishedName (z.B. CN=Egon Olsen/CN=Users/DC=firma/DC=de) als zusätzlichen Benutzernamen im Domino Directory hinzugefügt und alles war gut.
Nun verwendet der Kunde aber leider die Emailadresse als Windows Benutzernamen (z.B. CN=Egon.Olsen@firma.de/CN=Users/DC=firma/DC=de).
Fügt man diesen ADS-distinguishedName dem Domino Directory hinzu, so wird beim Speichern des Personendokumentes diese Mailadresse automatisch gegen den Domino Benutzernamen aufgelöst und der Name neu berechnet (z.B. => Egon.Olsen/FIRMA/DE@firma.de/CN=Users/DC=firma/DC=de), da das Feld im Domino Directory ein Names-Feld ist und das Single Signon mit dem Windows User über den LTPAToken funktioniert nicht mehr.
Hat schon mal jemand ähnliche Erfahrungen sammeln müssen und ein Workaround dafür gefunden ?
Vielen Dank.
-
Du möchtest die Beispiele anonymisieren.
-
Wieso? Hätte er lieber Benny Frandsen oder Kjeld Jensen nehmen sollen? ;D
Bernhard
-
Ah, ok. ;D
-
Oh, die Olsen-Banden-Kenner outen sich... ;D Genauso wie die Nicht-Kenner :D