Guten Morgen miteinander
Ich lese schon länger hier mit und konnte dank euch schon mein ein oder anders Problem lösen oder zumindest identifizieren und zusammen mit unserem Dienstleister lösen.
Nun habe ich habe eine Ausgangslage bei dem selbst unser Dienstleister nicht mehr weiter kommt.
Es geht um folgendes:
Da wir mitten in der Migration auf Citrix sind müssen wir uns von NSL verabschieden, da das ja leider nicht in Citrix nicht unterstützt wird.
Also haben wir eine andere Lösung gesucht und sind auf SAML gestossen und haben das gemäss einer Doku von unserem Dienstleister durchgespielt.
Das Anlegen der DB's, die Arbeiten auf dem ADFS-Server und das im- und exportieren der Zertifikate war nicht ganz einfach, hat aber am Ende "geklappt".
Nun stehen wir am Punkt wo der Client startet -> Passwort aus der ID-Vault wird abgefragt.
Passwort eingeben -> Client startet korrekt
Dann erscheint das Fenster mit der Info, dass für die föderierte Anmeldung die ID heruntergeladen wird -> gemäss Doku auch korrekt.
Danach sollte das Fenster mit der Bestätigung der föderierten Anmeldung erscheinen -> das klappt nicht und ein Anmeldefenster für den ADFS-Server erscheint und verlangt Benutzer und Passwort.
Egal was ich da eingebe, Email-Adresse, Benutzername, ect nichts klappt. Nach eine kurzen Pause erscheint dann das Eingabefeld für die ID-Vault. -> Da gebe ich dann das Passwort der ID ein und der Client läuft.
Auf dem ADFS-Server kommen die eingegeben Login-Daten an, nur sendet der Client so wie es mir scheint keine Login-Daten beim Start des Client an der ADFS-Server mit.
Was mich ebenfalls ein wenig verwirrt ist die Adresse:https://UnserDomino-Server/names.nsf?SAMLLogin. Diese wird ja für den Login verwendet, aber da wird mir keine Ansicht oder etwas schlaues aufgebaut, nur ein Fehler "Ungültige Seite" wenn ich die Seite im IE aufrufe.
Zu unserer Infrastruktur:
Ca 600 Notes Clients (8.5.3FP5) jetzt noch jeweils lokal installiert.
Domino Server Version 9.0.1.FP3HR515
ADFS-Server 2008 R2
Hat das schon mal jemand gehabt und kann mir hier weiterhelfen?
Falls ihr noch mehr Info braucht liefere ich diese gerne nach.
Gruss
Stefan