Catalogues d'annuaires et authentification des clients

Lorsqu'un client Internet se connecte à un serveur à des fins d'authentification, le serveur peut rechercher le nom du client dans un catalogue d'annuaires afin de trouver les données d'identification du client pour l'authentification.

Utilisation d'un catalogue d'annuaires étendu pour l'authentification des clients

Procédure

  1. Dans le document d'assistance d'annuaire correspondant au catalogue d'annuaires étendu, activez une règle accréditée pour les données d'identification afin que le serveur puisse utiliser un catalogue d'annuaires étendu pour rechercher des noms de clients à des fins d'identification.
  2. En outre, si vous ne regroupez pas tous les champs de documents recommandés, regroupez toutefois les champs nécessaires à l'authentification. Par exemple, pour utiliser la sécurité par nom et mot de passe, regroupez le champ HTTPPassword des documents Personne. Pour utiliser la sécurité par certificat X.509, regroupez le champ userCertificate.
  3. Si vous souhaitez que les serveurs utilisent certains annuaires Domino® secondaires pour l'authentification des clients Internet, mais pas d'autres, vous pouvez créer un catalogue d'annuaires étendu regroupant les annuaires Domino® à utiliser pour l'authentification, et un autre regroupant les autres annuaires Domino®. Créez ensuite un document d'assistance d'annuaires pour chaque catalogue d'annuaires étendu. N'activez une règle accréditée pour les données d'identification que dans celui qui regroupe les annuaires qui doivent servir à l'authentification.

Catalogues d'annuaires et authentification des clients Notes®

Pourquoi et quand exécuter cette tâche

Par défaut, lorsqu'un client Notes® se connecte à un serveur, ce dernier ne recherche pas d'informations dans les documents Personne de l'annuaire Domino® au cours du processus d'authentification client. Toutefois, si l'option Comparer les clés Notes publiques avec celles enregistrées dans l'annuaire est activée dans le document Serveur du serveur, ce dernier doit pouvoir rechercher des informations de clé publique dans les documents Personne afin d'authentifier les clients Notes®.

Si des utilisateurs Notes® utilisent un serveur sur lequel cette option est activée alors qu'ils ne sont pas enregistrés dans l'annuaire Domino® principal du serveur, les serveurs peuvent passer par un catalogue d'annuaires accrédité pour les données d'identification, afin de rechercher des noms à des fins de comparaison de clés publiques.