Das Notes Forum
Lotus Notes / Domino Sonstiges => Companion Products => Thema gestartet von: fsinani am 29.06.11 - 08:40:14
-
Hallo,
weiß jemand auf die Schnelle, wie ich nach Nachnamen und nicht nach Vornamen über den integrierten ST Client in Notes 8.52 suchen kann? Ich finde die Benutzer nur, wenn ich die Anfangsbuchstaben des Vornamens eintippe. Fange ich mit dem Nachnamen an, finde ich die Person nicht.
Das DD wird per LDAP angesprochen..
Danke
-
Das hängt damit zusammen, wie Du die Suche definiert hast... standardmässig ist in den Suchfeldern für LDAP- Abfragen nämlich das LastName- Feld nicht mit drin. Ich habe das kürzlich mal gemacht, weiss aber nicht mehr genau, wo man das Feld "sn" eintragen muss, damit es auch durchsucht wird...
-
ich würde vermuten, entweder in der DA.nsf des Domino Servers, der LDAP Server spielt, oder halt in der System Console.
Aber das ist zumindest schon einmal ein Hinweis, der mir nicht bekannt war. Also ist die Suche nach Nachnamen stadardmäßig nicht aktiviert.
Danke Tode
-
Da ist der Link der zu den entsptrechenden Einstellungen führt... Hier ist für Dich besonders Punkt 5 interessant... Schau mal, ob da givenname und sn tatsächlich schon drin steht.
Hier -> http://publib.boulder.ibm.com/infocenter/sametime/v8r5/index.jsp?topic=/com.ibm.help.sametime.v851.doc/config/config_chat_update_comm_ldap_config.html
-
hm, sollte das nicht zentral in der SSC gemacht werden?
Da gibts zum. den Punkt SearchAttributs bei der LDAP Konfig.
Bei mir siehts so aus: mail;cn;uid;sn
-
Habe gerade mehrere credentials (incl. meinem Eigenen mit voller Berechtigung) verwendet und kam nicht auf /servlet/admin drauf.
Also werde ich Pimpflings Hinweis befolgen. Diese Stelle habe ich im SSC schon mal gesehen und erinnere mich, dass ich dort kein sn stehen habe.
Somit wäre das plausibel, warum es bisher nicht geht.
Mich interesiert es aber dennoch, welchen login man für den Zugriff auf den Community Server im Berecih servlet/admin verwendet und warum man das tut. Da man doch mit der SSC alles in einer Oberfläche machen können sollte. So zumindest wirbt der IBM-Mensch ...
Vielen Dank
P.S.
Ach ja,
und was muss ich alles Neustarten und in welcher Reihenfolge, damit die Änderungen Wirksam werden??
-
Wenn Du eine SSC hast, dann brauchst Du den /servlet/admin nicht mehr, weil der nur die Settings repräsentiert, die DU im SSC gesetzt hast (IMHO).
Zugriff bekommst Du übrigens mit Personen die in den stxxx.nsf - Datenbanken mit den entsprechenden Rollen hinterlegt sind (überlicherweise die Personen aus dem Administrator- Feld des Server- Dokuments)
HTH
-
OK Tode,
Danke. Dann brauch ich den zugriff wirklich nicht.
Hab die Änderungen in der SSC unter Sucurity- Global Security- usw.. bereits eingetragen.
-
Ach ja: Laut Doku merkt der Server Änderungen hier "dynamisch"... ich habe trotzdem immer den Community- Server nach solchen Änderungen durchgestartet... Sicher ist sicher...
-
Klappt aber wirklich :)
Hatte gestern ne trusted IP hinzugefügt.
Die war innerhalb von 30min im CommunityConfig File zu sehen...
-
nun... Wurde die trusted IP dann auch berücksichtigt?
Wenn man (ohne SSC) die trusted IPs ändert, ist das ja auch gleich "in der Config", aber durchstarten muss man trotzdem...
-
Naja, die CommunityConfig Datei auf dem Community Server ist quasi der Output das die Änderung angekommen ist.
Um es kurz zu machen, ja :)
-
Tja, schade...
etweder hat mein Server von der Änderung nix mitbekommen, oder ich habe es an der falschen Stelle im SSC geändert.
Ich bin folgendermaßen vorgegangen:
- am SSC anmelden und auf Security, Global Security klicken
- Im Bereich "User Account repository" auf "Configure" klicken (Federated repositories)
- In der Tabelle "Repositories in the realm" auf das Domino LDAP (einziges Domino LDAP) in Spalte repository identifier klicken
- im Bereich "Security" im Feld "Login properties" zu den bereits vorhandenen "mail;cn;uid" noch "sn" hinzugefügt.
- auf Apply geklickt
- auf OK geklickt
- und auf ("Save" directly to the master configuration) geklickt
Hab ich nun etwas falsch gemacht oder vergessen??
Danke
-
Das ist dann 'nur' für den SSC WAS.
Ändere mal die Einstellung in den LDAP Settings die Du bei der Installation (Sametime Prerequisites) gemacht hast.
Diese sollte eigentlich an den Community Server weitergereicht werden.
-
Du hast mit dieser Einstellung nur erlaubt, dass Sich Benutzer ausschliesslich mit Ihrem Nachnamen anmelden können. Das ist NICHT die Stelle für die LDAP- Suche.
-
OK, ich habs gefunden.
Und zwar nur bei Search Attributes den sn hinzugefügt!!
Wie lange muss ich jetzt warten, bzw. wie kann ich die Änderung schneller wirksam werden lassen?
Vielen Dank nochmal