将AD作为Domino外部LDAP的配置,测试通不过,哪里出错了?

将AD作为Domino外部LDAP的配置,测试通不过,哪里出错了?
目标:目前AD和Domino用户名相同,但由于2边都可以改密码,密码不一定相同。现在有ASP.net程序,自身采用AD为用户体系,集成了Domino待办文档。因此需要用AD用户单点登录Domino。我现在的解决办法是将用辅助目录,把AD设置为Domino的外部LDAP目录。这样,用户登录Domino时,如果密码不对,就会去找AD认证(?对吧?需要做什么设置吗?),如果AD认证通过,就会返回名称映射,名称映射和Domino用户一致,就会通过(对吧?)
设置如下:

第1页:

1.jpg



第2页:

第3页:



    此处以description作为名称映射,所有【Verify】均已通过。

环境状况:


测试用户:



测试用户在AD中的设置:


测试:
        重启后,以测试用户trqeipadmin及其AD密码登录Domino服务器( http://~/names.nsf?login)。
结果无法通过。


请问原因何在?是当前配置有误,或是还缺少其他设置,还是环境条件受限?

附件:

附件图标 ADSync 集成Domino Directory和Microsoft AD.pdf (725.56 KB)

参与9

8 同行回答

aljoin79 aljoin79 网络工程师 hq software
留个脚印显示全部
留个脚印 收起
IT分销/经销 · 2014-09-04
浏览827
郭宝珠 郭宝珠 技术经理 北京威克多制衣中心
回复 6# dominobaby    如果问题解决请关闭掉该问题显示全部
回复 6# dominobaby


   如果问题解决请关闭掉该问题 收起
互联网服务 · 2013-05-24
浏览797
郭宝珠 郭宝珠 技术经理 北京威克多制衣中心
回复 6# dominobaby    能得到你的评价真是太高兴了,主要是问题能够解决就行了显示全部
回复 6# dominobaby


   能得到你的评价真是太高兴了,主要是问题能够解决就行了 收起
互联网服务 · 2013-05-24
浏览810
dominobaby dominobaby 技术经理 石化盈科
昨天读遍宝典Administrator Help,问题已解决。猪猪果然是专家!第二页的Trusted for Credentials必须Yes,采用非SSL时系统会报warning,不用理会。另:Domino自身需启用LDAP。显示全部
昨天读遍宝典Administrator Help,问题已解决。
猪猪果然是专家!
第二页的Trusted for Credentials必须Yes,采用非SSL时系统会报warning,不用理会。
另:Domino自身需启用LDAP。 收起
系统集成 · 2013-05-23
浏览770
dominobaby dominobaby 技术经理 石化盈科
不使用ADSync,因为AD是总部系统与运维部专项管理的,要加上这个功能,估计要总部信息部、IT服务商共同商定,我们不可能推动得了。显示全部
不使用ADSync,因为AD是总部系统与运维部专项管理的,要加上这个功能,估计要总部信息部、IT服务商共同商定,我们不可能推动得了。 收起
系统集成 · 2013-05-22
浏览808
dominobaby dominobaby 技术经理 石化盈科
不使用ADSync,因为AD是总部系统与运维部专项管理的,要加上这个功能,估计要总部信息部、IT服务商共同商定,我们不可能推动得了。显示全部
不使用ADSync,因为AD是总部系统与运维部专项管理的,要加上这个功能,估计要总部信息部、IT服务商共同商定,我们不可能推动得了。 收起
系统集成 · 2013-05-22
浏览827
郭宝珠 郭宝珠 技术经理 北京威克多制衣中心
为什么没有考虑使用自带的ADSync?附件是以前的文档,请参考显示全部
为什么没有考虑使用自带的ADSync?附件是以前的文档,请参考

收起
互联网服务 · 2013-05-22
浏览797
郭宝珠 郭宝珠 技术经理 北京威克多制衣中心
第二页的Trusted for Credentials,你用的缺省值。• “Yes”,服务器可以使用 LDAP 目录中的证书验证目录中的专有名称与此规则对应的 Internet 对客户机。再有一个,我没有看到你在服务器文档中启用da.nsf(取决于你当时建立的数据库名称)1. 在Notes中打开Domino配置文档。 2....显示全部
第二页的Trusted for Credentials,你用的缺省值。
• “Yes”,服务器可以使用 LDAP 目录中的证书验证目录中的专有名称与此规则对应的 Internet 对客户机。

再有一个,我没有看到你在服务器文档中启用da.nsf(取决于你当时建立的数据库名称)

1. 在Notes中打开Domino配置文档。
2. 在“基本”->“Directory Assistance 数据库名称:”中填入上一步创建的da.nsf。
3. 保存文档。
4. 重启服务器。 收起
互联网服务 · 2013-05-22
浏览816

提问者

dominobaby
技术经理 石化盈科
评论51

相关问题

相关资料

问题状态

  • 发布时间:2013-05-22
  • 关注会员:1 人
  • 问题浏览:5292
  • 最近回答:2014-09-04
  • X社区推广