DA.NSF, aber keine Web Authentifizerung möglich

  • Hallo,


    ich möchte aus dem 3. Adressbuch, welches in der da.nsf korrekt gelistet ist, Benutzer gegen eine Datenbank authentifizieren.
    Im Browser bekomme ich aber immer die Angabe, dass Username nicht stimmt mit dem Hinweis url /names.nsf


    Heisst ja, dass der Server wohl nur das erste Adressbuch nach Username/Passwort durchsucht. Wenn ich das entsprechende Personendokument in das erste NAB kopiere, funktioniert die Anmeldung auch.


    Mache ich was falsch oder kann Domino 6.51 nur User aus dem 1.NAB per Browser authentifizieren. Eine Notes Client Adress Lookup funktoniert tadellos.


    Danke,
    Euft

  • Nein er kann auch Benutzer aus weiteren Adressbüchern authentifizieren wenn diese als Trusted in der DA aktiv sind.
    Weiterhin müssen diese User natürlich auch das recht haben auf den Server zuzugreifen

  • Danke, schon richtig.
    ACL und Serverdokument sind angepasst. Was mich wundert ist nur die Rückmeldung im Browser, was auch im Web-Log bestätigt wird:
    http://"domain"/names.nsf?Login


    Heisst doch, dass er eigentlich nur das names.nsf durchsucht.


    Wo kann ich noch etwas einstellen.
    Danke
    gruss
    Euft

  • Nein heisst es nicht. Theoretisch kann das ?Login hinter jedem Datenbanknamen folgen, aber die names.nsf ist eben zwangsweise auf jedem Server vorhanden.


    Teste doch mal was passiert wenn du einen der Benutzer aus einem der zusätzlichen Adressbücher ins names.nsf verschiebst.
    Geht es dann dann liegt es an den Einstellungen des zusätzlichen Adressbuches bzw der DA.
    Wenn es dann auch nicht geht liegt es schon an dem Personendokument bzw der Gruppenzugehörigkeiten.

  • Leider komme ich hier nicht weiter.
    Kann es daran liegen, dass ich web site dokumente verwende?


    Der Aufruf der Page startet über
    /test/blabla.nsf/test.html?open&login


    Als Antwort im Browser bekomme ich dann immer die besagte Meldung - http://domainname/names.nsf?Login - , die meiner Meinung darauf hindeutet, dass nur das names.nsf gezogen wird.


    Die DA ist aber konfiguriert, funktioniert auch bei der Mailauflösung nachweislich.
    Wenn der User im names.nsf direkt gelistet ist, funktioniert alles.
    Ich weiss nicht wo ich sonst noch etwas ändern kann - am Web Site Dokument, der Dir Assistance?


    Vielleicht hat ja noch jemand eine Idee?! Danke
    Euft

  • Hast du meine Antwort überhaupt gelesen ?


    Nach deiner Antwort zu schliessen, nein.


    Wenn die Person im names.nsf funktioniert und die Mailauflösung geht, dann kann es nur daran liegen, daß das zusätzliche Verzeichnis nicht als Trusted eingetragen ist. Das ist nämlich für Authentifizierung zwingend nötig

  • Ei sicher - wie könnte ich eine Antwort vom Moderator übersehen :)


    Ich dachte wenn die Maiauflösung funktoniert, ist DA richtig konfiguriert. Wahrscheinlich kenne ich die Detail von "als trusted" eintragen nicht.


    Vielleicht hast du hierzu noch einen kleinen Wink und ich probiere es sofort aus und berichte über Erfolg oder Misserfolg.
    Danke!!

  • Auf der Seite Rules bei einem Directory Assistance Eintrag gibt es ganz hinten die Spalte Trusted for Credentials.
    Hier ist defaultmäßig No/Nein eingetragen was fürs Mailrouting ausreicht.
    Für die Authentifizierung muss hier allerdings ein Yes/Ja stehen

  • Hm da könnte dein Problem liegen.
    Jedes Adressbuch speichert seine Domäne in einem Profildokument.
    Diese wird bei Neuanlage aus der Schablone beim ersten Öffnen abgefragt, was bei dir wohl nicht passiert ist.
    Leg das zusätzlcihe doch noch mal neu an, und diesmal bitte richtig aus der Schablone und nicht als DB Kopie, und füll das dann aufgehende Dokument aus.
    Dann kannst du all deine Benutzer einfach rüberkopieren

  • Vielen Dank für deine Geduld, taurec.
    Es lag zwar nicht am Adressbuch - der Fehler lag am nicht gesetzten User Name Feld.
    Ich hatte First und Lastname, sowie shortname gesetzt, das genügt nicht.


    Besten Dank!
    Euft