Autor Thema: Registierung : Certifier oder eindeutige OUs bzw. Standort ?  (Gelesen 1538 mal)

Driri

  • Gast
Hallo,

folgendes Problem bzw. es könnte eins werden :

Es soll ein Metadirectory eingeführt werden, über das die komplette Benutzerregistrierung für verschiedene Systeme erfolgt (Novell, Notes, etc.).
Dieses Directory (von Novell) bietet einen Connector zu Domino, mit dem es möglich ist, die Benutzer aus dem Metadir mit dem Domino Dir zu synchronisieren.

Im Metadir soll jetzt eine entsprechende Unternehmenshierarchie abgebildet werden mit diversen OUs.

Wir überlegen jetzt, wie wir so etwas dann am besten in Domino bei der Regsitrierung abbilden können.

Ich könnte jetzt für jedes Leaf eine eigene Cert-ID generieren, das dürften dann ein paar werden (ca. 100). Alternativ könnte man Cert-IDs auch Ebene OU1 erstellen (das wären dann in unserem Fall insgesamt nur 3 Certs) und die restliche Hierarchie über eindeutige OU bzw. Standort bei der Benutzerregistrierung abbilden.

Frage ist : Ginge das überhaupt mit den eindeutigen OUs ? Gibt es Einschränkungen (z.B. Verschlüsselung) ?

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Registierung : Certifier oder eindeutige OUs bzw. Standort ?
« Antwort #1 am: 06.07.05 - 15:05:54 »
Du brauchts überhaupt keine Cert-IDs, wenn du zum Certification Authority  (CA) Prozess wechselst.

Was willst Du damit errreichen? IMHO wäre es sinvoller, die Struktur aus dem Meta-Directory 1:1 nachzubauen - das vereinfacht das debugging.

HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Driri

  • Gast
Re: Registierung : Certifier oder eindeutige OUs bzw. Standort ?
« Antwort #2 am: 06.07.05 - 15:20:10 »
Hallo,

eigentlich will ich die Struktur des Metadirs ja auch abbilden. Das ist z.B. auch für Richtlinien und Berechtigungen ne nette Sache.

Ich hatte halt nur gedacht, wenn ich den Weg über Cert-IDs gehe, bin ich gezwungen etliche Certs zu generieren. Das ist einmal bei der Anlage nen netter Aufwand und dann evtl. später auch in der Pflege. Was ist, wenn es neue OUs gibt ? Müßte ich dann ja wieder nachziehen.

Du sagst jetzt, wenn ich den CA benutze, brauch ich keine Cert-IDs. Klingt schon mal wunderbar. :) Ich lese mal nen bißchen in der Admin-Hilfe dazu.

Frage ist dann : Was ist bei organisationsgebundenen Richtlinien ? Aus der Adminhilfe lese ich heraus, daß sich da an der Cert-ID orientiert wird ? Kling jetzt so, als wenn ich dafür dann wirklich die Cert-IDs wieder brauche.

Driri

  • Gast
Re: Registierung : Certifier oder eindeutige OUs bzw. Standort ?
« Antwort #3 am: 06.07.05 - 15:25:15 »
Hallo,

jetzt bin ich verwirrter als vorher  ;D

In der Admin-Hilfe bin ich ziemlich schnell auf diese Aussage gestoßen :

Zitat
Es ist kein Zugriff auf die Zertifizierer-ID und das ID-Kennwort erforderlich. Nachdem Sie Zertifizierer für den CA-Prozess aktiviert haben, können Sie die Registrierungsstellenrolle Administratoren zuweisen, die daraufhin Benutzer registrieren und Zertifikatsanforderungen verwalten können, ohne die Zertifizierer-ID und das Kennwort angeben zu müssen.

Das klingt aber so, als wenn ich die Cert-IDs eben doch anlegen muß.

Offline Semeaphoros

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.152
  • Geschlecht: Männlich
  • ho semeaphoros - agr.: der Notesträger
    • LIGONET GmbH
Re: Registierung : Certifier oder eindeutige OUs bzw. Standort ?
« Antwort #4 am: 06.07.05 - 15:33:36 »
Das verstehe ich eigentlich auch so. Der CA-Prozess kopiert die ID als Attachement in ein geschütztes Dokument und bedient sie dann von dort aus, daher benötigt sie der Admin fürs Registrieren von Usern nicht mehr, aber vorhanden ist sie trotzdem.
Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Registierung : Certifier oder eindeutige OUs bzw. Standort ?
« Antwort #5 am: 06.07.05 - 15:35:44 »
Hm......
Ned wirklich.

Eigentlich brauchst ja nur den O-CertID. Die anderen "OUs" kannst Du ja über die Personeneigenschaften definieren.
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Driri

  • Gast
Re: Registierung : Certifier oder eindeutige OUs bzw. Standort ?
« Antwort #6 am: 06.07.05 - 15:59:21 »
So in etwa meinte ich das hiermit

Zitat
Alternativ könnte man Cert-IDs auch Ebene OU1 erstellen (das wären dann in unserem Fall insgesamt nur 3 Certs) und die restliche Hierarchie über eindeutige OU bzw. Standort bei der Benutzerregistrierung abbilden.

Und dazu eben die Frage : Gibt es irgendwelche Probleme/Nachteile/Einschränkungen, wenn ich z.B. nur eine O-Cert-ID habe und die OUs ohne eigene Cert-ID abbilde ?

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz