保護


Active Directory を使用して Domino ユーザーを管理する場合にユーザー名マッピングを設定する
主に Domino ディレクトリを使用して IBM® Domino のユーザー情報を管理する場合は、ここで説明する手順を実行して、Windows™ シングルサインオン環境のユーザー名のマッピングを設定します。この場合設定、ユーザーの IBM Notes 識別名を Active Directory ユーザーアカウントに追加する必要があります。

手順

1. ディレクトリアシスタントのデータベースで、Active Directory サーバーとの接続に使用する LDAP ディレクトリアシスタント文書を作成します。

2. Domino ディレクトリにユーザー文書がある場合は、ユーザー文書を次のように編集します。IBM iNotes ユーザーではない Web ユーザーの場合、ユーザー文書の編集はオプションです。
3. Domino のユーザー文書が存在して、ユーザーの Domino インターネットパスワードがユーザー文書に定義されていない場合、有効なセキュリティポリシー設定文書で、次のインターネットパスワード設定を無効にする必要があります。 4. IBM Domino サーバーにあるサーバー文書の [セキュリティ] -> [インターネットアクセス] タブで、 for [インターネット認証][強いセキュリティで少ない名前のバリエーション] を選択します。

5. 一部の SSO サーバーによって Active Directory に対するユーザー認証を行っている場合、Web SSO 設定文書の設定を次のように指定します。


関連概念
Web クライアント環境用の Windows シングルサインオンにマッピングするユーザー名を設定する
ACL のアクセスレベル

関連タスク
リモート LDAP ディレクトリのディレクトリアシスタント文書を作成する
セキュリティポリシー設定文書を作成する
Web SSO 設定文書を作成する

関連情報
Web クライアント用の Windows シングルサインオンに関するトラブルシューティング (SPNEGO)