Hallo Ingo,
was mir bei der Nutzung von Android (wir haben da Motorola Defy dran) auffällt, ist das just jenes Motorola Defy eben nicht eine Sicherheitsrichtlinie unterstützt die z.B. die Konfiguration eines Sicherheitscodes unterstützt. Im Ernst kann es also passieren das jeder Depp der das Smartphone in die Hände bekommt auch Zugriff auf die Mails bekommt....
Bei uns sind die User überschaubar und halten sich an Absprachen, bei einer größeren Menge User halte ich das für problematisch. Allerdings kann ich nicht sagen in wie weit diese Problematik auch auf das HTC zutrifft.
Ich persönlich würde da Kennwort von Notes-ID und WEBkennwort syncron halten.
Wenn das allerdings bislang nicht Usus bei euch war, wird es wohl eine Untermenge User geben die dann Probleme mit ihrem Kennwort bekommen könnten. Allerdings ist es auch so, daß ab dem Zeitpunkt Du eine klare Situation hast, das ist ja auch etwas. Sobald Ihr HTTPS nutzt, ist wohl die Kennwortänderung per iNotes etwas angenehmer als sonst über den Client.
Ein weiterer Vorteil syncroner Kennwörter ist eben der, das die User ihre Kennwörter das entsprechend selbst managen können und Du nur im Bedarfsfall via ID-Vault eingreifen musst.
Darüber hinaus ist es dann so das Du in Deinem "Domino Gebäude" bleibst und weiterhin unabhängig von irgendwelchen Zweit- und Drittdiensten bist. Active Directory und in Kombination mit Lotus Domino, nun ja, das Problem beginnt mit der Begrenzung der Domainstruktur beim Domino. Hast Du eine gut gepflegtes ADS mit verschachtelter Struktur, läuft Domino da voll gegen die Wand, denn so weit ich mich erinnere unterstützt Domino da nur drei Hirarchiestufen im Directory.
Ein externes LDAP ? Warum ? Du kannst doch auch Dein Domino LDAP nutzen... und dann bist Du wieder bei den Internetkennwörtern...
Ich persönlich würde den Werkzeugkasten vom Domino nutzen, da weißt Du was Du hast und der Support, zieht nicht sofort die Füße von den Pedalen wenn sie was von zweit- und Drittdiensten hören.
Gruß
Stefan