• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

Авторизация на сайте. Несколько адресных книг.

  • Автор темы nnmz
  • Дата начала
N

nnmz

Задача такая, чтобы на сервере, определенные группы пользователей, находились в разных адресных книгах, но чтобы все они, могли авторизовываться на сайте.
Сейчас создана вторая АК, но если добавлять пользователей в нее, то они не могут авторизоваться на сайте, пишет про неверный логин или пароль, а пользователи из основной АК(names.nsf), авторизуются нормально.
в notes.ini прописана соелующая строка: NAMES=names.nsf,extnames.nsf

Какие еще необходимы настройки, чтобы все как нужно заработало?
 
O

oshmianski

admin help "Setting up servers to use a directory assistance database"?
 
O

oshmianski

Emareg
ключевое слово здесь DA.
да, настраивал несколько АК и веб авторизацию через них.
вроде, там ничего сложно и LDAP ни при чем.
просто создается вторая АК по шаблону DA.
потом в серверном документе прописываете эту бд в "Directory assistance database name:".
потом то ли adminp дернуть, то ли сервак грузануть.
как-то так.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 933
609
BIT
177
а в полях доков, в DA базе, пропишите * вместо имени сервера (где реплики перечисляются, вкладка Domino)
ато ежели серверов несколько и АК не на всех одинаковые - будут ошибки
 
A

Alexander (Criz)

И не забудьте поставить Trusted.
 
E

Emareg

Emareg
ключевое слово здесь DA.
да, настраивал несколько АК и веб авторизацию через них.
вроде, там ничего сложно и LDAP ни при чем.
просто создается вторая АК по шаблону DA.
потом в серверном документе прописываете эту бд в "Directory assistance database name:".
потом то ли adminp дернуть, то ли сервак грузануть.
как-то так.

Да, между серверами Домино я тоже настраивал. Получилось, всё отлично работает.

Моя задача заключается в следующем - нужно интегрировать Lotus Domino Directory c Active Directory, таким образом, чтобы человек авторизовавшийся на корпоративном интранет-портале (MS SharePoint), автоматически аутентифицировался и на веб-интерфейсе нашего СЭДа Lotus Domino 8.5.2.
Вроде бы возможность сделать это черед ДА есть, просто опыта проведения такой интеграции нет. Вот, прошу поделиться опытом.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Мне кажется, что здесь некоторое недопонимание с двух сторон.

Одно дело - возможность использования АД для аутентификации, и совсем другое SSO в конфигурации Домино+АД. Судя по тому, что спрашивается, речь идет именно о SSO. Я правильно понял вопрошающего?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 933
609
BIT
177
про SSO здесь была тема...
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 933
609
BIT
177
мобуть
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!