Autor Thema: Frage zu Notes Shared Logon (NSL): Richtlinie  (Gelesen 3514 mal)

Offline Ice-Tee

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 725
Frage zu Notes Shared Logon (NSL): Richtlinie
« am: 03.03.20 - 09:54:43 »
Hallo zusammen,

eine Sache ist mir noch nicht ganz klar.
Ich erstelle eine organisationsbezogene Richtlinie, in der ich NSL für alle aktiviere.
Nun habe ich noch Clients mit aktivierten und installierten Dienst "gemeinsame Anmeldung". Dieser verhindert, das NSL auf diesen Client aktiviert werden kann.
Meinem Test-Client scheint die NSL-Richtlinie nicht zu interessieren, solange der Dienst "gemeinsame Anmeldung" nicht installiert und ausgeführt wird. Auch gibt es an diesem Client dann weiterhin keine Kennwortabfrage beim starten von Notes. Das hätte ich jetzt aber wegen der Richtlinie erwartet.

Ist das so richtig und kann mir das jemand bestätigen?

danke.

Offline Manfred W.

  • Aktives Mitglied
  • ***
  • Beiträge: 149
  • Geschlecht: Männlich
Re: Frage zu Notes Shared Logon (NSL): Richtlinie
« Antwort #1 am: 03.03.20 - 11:20:00 »
Meinem Test-Client scheint die NSL-Richtlinie nicht zu interessieren, solange der Dienst "gemeinsame Anmeldung" nicht installiert und ausgeführt wird. Auch gibt es an diesem Client dann weiterhin keine Kennwortabfrage beim starten von Notes.

Verstehe ich nicht.
Wenn "gemeinsame Anmeldung" nicht installiert ist, und keine Kennwortabfrage beim Starten von Notes kommt, dann ist doch Shared Login aktiv.

Offline Ice-Tee

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 725
Re: Frage zu Notes Shared Logon (NSL): Richtlinie
« Antwort #2 am: 03.03.20 - 12:23:27 »
Sorry - sollte nicht "nicht installiert" sondern "installiert" stehen  ;D ;D

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.885
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re: Frage zu Notes Shared Logon (NSL): Richtlinie
« Antwort #3 am: 04.03.20 - 09:18:11 »
Ich verstehe es trotzdem nicht: "Gemeinsame Anmeldung" ist ja die "alte" Art, das zu tun. Wenn Der installiert und aktiviert ist, dann kommt keine Passwort- Abfrage.
Jetzt erstellst Du eine NSL- Policy. Diese hat auf diesen Client keinerlei Auswirkung, weil ja der Dienst installiert ist --> weiterhin keine Passworteingabe.
Nun deinstallierst Du die Gemeinsame Anmeldung: Nun kann die Policy ziehen. ggf. musst Du nun einmalig Dein Kennwort eingeben, damit die ID entspertt wird. Danach wieder keine Passwort- Abfrage mehr, diesesmal aber wegen NSL... In dem von Dir geschilderten Szenario sehe ich also keinen Fehler:

Warum sollte der Client ein Passwort abfragen, nur weil Du eine NSL- Policy erstellst, in der Du konfigurierst, dass er kein Passwort braucht...
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline Ice-Tee

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 725
Re: Frage zu Notes Shared Logon (NSL): Richtlinie
« Antwort #4 am: 04.03.20 - 18:19:50 »
Niemand versteht mich  :'(
Aber ich habe ein wenig experimentiert und habe mir selbst die Frage beantwortet.
Danke für die Rückfragen.

Offline michael-r

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.768
Re: Frage zu Notes Shared Logon (NSL): Richtlinie
« Antwort #5 am: 07.03.20 - 13:10:06 »
Hallo Ice,

du willst eine Notes Kennwortabfrage haben ohne Shared Login und Single Signon?
Gemeinsame Anmeldung muss deinstalliert sein, und du brauchst eine Richtline ohne Password Policy damit Shared Login auch nicht aktiviert ist.

Dann kannst du den Notes Client mit Kennworteingabe starten.

Falls der Client etwas braucht mit der keine Policy, dann nicht so schnell mit bekommt, kann man im lokalen Adressbuch des Clients in der Ansicht "($Policies)" alle Dokumente löschen.

Aber nur mal am Rand ohne Shared Login auch kein ID Vault, das heisst, dass die ID gesichert werden sollte ;).

MFG Michael

Offline CarstenH

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 672
  • Geschlecht: Männlich
Re: Frage zu Notes Shared Logon (NSL): Richtlinie
« Antwort #6 am: 09.03.20 - 09:59:04 »
Aber nur mal am Rand ohne Shared Login auch kein ID Vault, das heisst, dass die ID gesichert werden sollte ;).

Wieso sollte es ohne Shared Login keinen ID-Vault geben?

Carsten

Offline michael-r

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.768
Re: Frage zu Notes Shared Logon (NSL): Richtlinie
« Antwort #7 am: 09.03.20 - 12:22:00 »
Ok es ist nur supportet mit Shared Login.
Wenn du einen User anlegst ohne die Kennwort Richtlinie mit Shared Login, kannst du die ID nicht im ID Vault speichern.

MFG Michael

Offline CarstenH

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 672
  • Geschlecht: Männlich
Re: Frage zu Notes Shared Logon (NSL): Richtlinie
« Antwort #8 am: 09.03.20 - 13:16:40 »
Ok es ist nur supportet mit Shared Login.
Wenn du einen User anlegst ohne die Kennwort Richtlinie mit Shared Login, kannst du die ID nicht im ID Vault speichern.

Nein, das ist so formuliert nicht korrekt. Das betreffende Einstellungsdokument zur Richtlinie beinhaltet neben dem ID-Vault noch über 50(!) weitere Settings.

Korrekt ist:
Die Einstellungen zur Kennwortverwaltung (und damit auch NSL) befinden sich im gleichen Einstellungsdokument wie die zum ID-Vault.
Sie können aber unabhängig voneinander gesetzt oder auch nicht gesetzt werden.
Mittels Vererbung kann man das auch in verschiedene Einstellungsdokumente der gleichen oder auch unterschiedlichen Richtlinien verteilen.

Man kann also sehr wohl einen funktionierenden ID-Vault ohne jegliche NSL-Einstellungen betreiben, was ich auch in diversen Umgebungen mache.

Carsten

Offline Ice-Tee

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 725
Re: Frage zu Notes Shared Logon (NSL): Richtlinie
« Antwort #9 am: 09.03.20 - 13:17:52 »
Kurze Frage am Rande:
Ich bekomme Shared Login bei einem Benutzer einfach nicht aktiviert.
- Policy steht im privaten Kalender
- ID aus Vault mal extrahiert und neues Kennwort vergeben
- kein Dienst SSO vorhanden
- mit Nice alles gelöscht und neu installiert

Kennwort wird beim Start abgefragt.
Aber die Meldung für das aktivierte Shared Login bleibt immer noch aus und nach jedem Neustart von Notes erneute Kennwortabfrage.

Was könnte das sein?

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.885
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re: Frage zu Notes Shared Logon (NSL): Richtlinie
« Antwort #10 am: 09.03.20 - 13:37:07 »
Ich habe letzte Woche das selbe Problem, und dort hatte es etwas mit expliziten Policies zu tun, die sich gegenseitig "behindert" habe, obwohl es von der Vererbung nichts miteinander zu tun hätte haben dürfen.

Mache mal eine Security- Policy- Synopse für den User und prüfe, was in den Feldern "NSLOn" und "NSLAllow" beim User gesetzt wird: Bei mir wurde hier immer der Wert der Hierarchischen Policy im User angezeigt, obwohl die Explizite einen ganz anderen Wert gesetzt hatte...
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline Ice-Tee

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 725
Re: Frage zu Notes Shared Logon (NSL): Richtlinie
« Antwort #11 am: 10.03.20 - 18:04:33 »
Hallo Tode,

NSLAllow = 0
NSLOn = 1

Welche Erkentnisse kann ich daraus ziehen?
Danke.

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.885
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re: Frage zu Notes Shared Logon (NSL): Richtlinie
« Antwort #12 am: 11.03.20 - 09:14:45 »
NSLOn bedeutet: Shared Login ist eingeschaltet für den Benutzer, NSLAllow = 0 bedeutet, er kann es nicht ändern... Jetzt prüfst Du mal bitte im Security- Policy- Dokument in der lokalen names.nsf des Users (in der ($Policies)- Ansicht), ob diese Werte auch beim Client ankommen (Feld- Eigenschaften des Dokuments prüfen und dort die beiden Werte checken).
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz