Решено Добавить в акл базы учетную запись из windows ad

Тема в разделе "Lotus - Xpages", создана пользователем victorhalf, 24 фев 2016.

Наш партнер Genesis Hackspace
  1. victorhalf

    victorhalf Well-Known Member

    Регистрация:
    29 май 2007
    Сообщения:
    67
    Симпатии:
    0
    День добрый,
    для веб доступа настроил Directory Assistance смотрящий в Active Directory LDAP server с включенным Windows SSO for web, где и происходит аутентификация юзера.
    пока у баз был свободный вход и руление на уровне документов, то проблем не было, сейчас потребовалось дать доступ в базу только некоторым пользователям.

    Когда ввожу в акл базы фразу типа "CN=test user,DC=org,DC=ua" она трансформируется в "test user,DC=org,DC=ua/".
    Думал через группы, так там эта фраза вообще разбирается по разделителю-запятой на три строки.
    Подскажите как это лучше сделать. Может кто настраивал.
     
  2. erdi

    erdi Well-Known Member

    Регистрация:
    20 авг 2008
    Сообщения:
    261
    Симпатии:
    36
    если ты настраивал sso через da.nsf, то там есть в закладке LDAP чекбокс "Enable name mapping", которая откроет на редактирование атрибут, который можно получать при авторизации из AD. По умолчанию там стоит NotesDN. Можно данный атрибут создать в учетке в AD или например здесь вписать нужный атрибут из AD. Я обычно email использую.
     
  3. victorhalf

    victorhalf Well-Known Member

    Регистрация:
    29 май 2007
    Сообщения:
    67
    Симпатии:
    0
    Спасибо, это поле я видел, но в его описании вроде написано что оно ДОЛЖНО быть заполнено значением Notes DN. У меня там стояло extensionAttribute в кот я записывал доминошное DN.
    Поэтому я за него и не подумал.
    Поставил самаккауннэйм и заработало как хотел.
    Спасибо еще раз
     
  4. victorhalf

    victorhalf Well-Known Member

    Регистрация:
    29 май 2007
    Сообщения:
    67
    Симпатии:
    0
    В продолжение темы подскажите пожалуйста,
    можно ли как то использовать доминошные аксесс группы для доступа в базу учёток из АД?
    Прямое добавление учётки в АКЛ базы работает, через группу - нет.

    ps. Вопрос закрыт, все работает, сам запутался в группах и не туда добавлял
     
    #4 victorhalf, 1 мар 2016
    Последнее редактирование модератором: 2 мар 2016
Загрузка...

Поделиться этой страницей