SSO-Konfiguration

  • Hallo Ihr,


    ich habe ein Problem im Zusammenhang mit der Verbindung von einem Domino-Server und einem
    WebSphere Portal-Server... Ich möchte eine Testumgebung aufsetzen, in der ich die Integaration von
    Notes-Anwendungen im Portal testen möchte. Die Authentifizierung soll über ein LTPA-Token
    erfolgen. Es kommt ein Domino-Server in Version 7.0.1 und ein Websphere Portal Server 6 zum
    Einsatz.


    Nun habe ich die Schritte in der WebSphere-Dokumentation für die Konfiguration der Einzelanmeldung
    vollständig ausgeführt, also zum einen einen LTPA-Schlüssel im WebSphere Application Server
    erstellt und diesen dann im Domino-Server importiert.


    Link zum Kapitel der Doku: http://publib.boulder.ibm.com/…sv_dom_all_sso_intro.html


    Nur habe ich nun folgendes Problem. Bisher war es so, dass wenn in der ACL einer Notes-Datenbank
    default "no access" besaß immer beim Versuch eines Zugriffs ein HTTP-Popup-Fenster kam, mit dem
    man sich authentifizieren konnte. Sobald ich allerdings im Zuge der LTPA/SSO-Konfiguration im
    Domino-Server "Multiple Servers (SSO)" aktiviere, kommt die bekannte Anmeldung über ein gelbes
    Web-Formular mit der Überschrift "Server Login" (ich nehme derzeit noch keinerlei Anpassungen über
    eine domcfg-Datenbank vor). Das Problem ist nun, dass ich mich an diesem Fenster nicht anmelden
    kann. Es kommt nichtmal eine Fehlermeldung und genausowenig wird in der Console auch nur
    ansatzweise etwas von dem Connect-Versuch angezeigt... Dies irritiert mich schonmal sehr, denn so
    komme ich über normalem Wege schonmal nicht mehr an die Datenbanken ran. Im Portal funktioniert
    das über das "Domino Application Portlet", indem ich SSO aktiviert habe leider genauso wenig
    Es kommt folgende Meldung "Your session with the server has expired or is invalid. The current operation was not executed." Der Zeitpunkt der Server ist allerdings identisch, da beide Server (Domino und WebSphere) auf dem gleichen Rechner laufen...


    Ich frage mich wirklich, woran das liegen könnte: ich bin mit meinem Latein wirklich sogut wie am
    Ende ... :/


    Vielleicht hat es auch mit folgendem zu tun. Es gibt bei der Durchführung der in der Dokumentation
    beschriebenen Schritte ein feld, bei dem mir nicht ganz klar ist, was eingetragen werden muss.
    Doch dazu zunächst ein Satz, wie die Testumgebung aufgebaut ist. Der Domino-Server läuft auf dem
    Rechner mit den Namen "test01", genau wie der WebSphere Portal Server. Auf beide greife ich


    dementsprechend via "http://test01/foo" zu...
    Nun wird beim Import des LTPA-Schlüssels nach einem Feld DNS-Domain gefragt, bei dem mir nicht
    ganz klar ist, was genau in dieses eingetragen werden muss. Nach Auskunft der Dokumentation muss
    hier das Domain-Suffix der zugreifenden Server eingetragen werden. Was muss ich denn nun hier
    eintragen? Da es ein Pflichfeld ist, habe ich eben den Hostnamen "test01" eingetragen... Wird
    zumindest vom Domino-Server soweit akzeptiert.
    Weiss nicht, ob das irgendwas damit zu tun hat, dass ich auf keine Notes-DB mehr zugreifen kann...
    Genauso gab es bei der Erstellung des LTPA-Schlüssels die Möglichkeit Server-Namen anzugeben, was
    jedoch kein Pflichtfeld war und default,mäßig auch leer war. Ich habe nichts eingetragen, da in
    der Dokumentation davon auch keine Rede war...


    Ich brauche dringend eure Hilfe, ich weiss ehrlich gerade nicht mehr weiter, woran es noch liegen
    könnte und was ich noch versuchen sollte, um das ganze zum Laufen zu bekommen...


    Vielen herzlichen Dank auf jeden Fall schonmal für jeden Hinweis...


    Gruss


    JetGum

  • Dann wird die Authentifizierung auf deinem Domino schon nicht richtig eingerichtet sein.


    Stehen im Serverdokument der korrekte Hostname drin über den der Domino erreichbar ist und den ihr auch für den Zugriff verwendet ?
    Was genau passiert bei der Anmeldung ?
    Wie sieht die HTML Seite für die Anmeldung im Quellcode aus ?

  • ....soweit ich weiss, must du den fqdn verwenden, was du anscheinend nicht machst...


    Gruss Holja

    -----------------------------------------------------------------------------------------
    Warum sind die Dummen so selbstsicher, und die Klugen so zweifelnd?