启用 Web 联合登录

启用 Web 联合登录以允许 iNotes 用户执行安全操作,例如对消息进行签名和解密,而不会提示您输入 Notes ID 密码。

开始之前

配置以下先决条件:

关于此任务

在为所有 iNotes 用户启用 Web 联合登录之前,请为您创建的用于测试 SAML 认证的测试用户启用该联合登录,并测试 Web 联合认证对该用户是否有效。

过程

  1. 在 Domino 目录中,为贵组织的标识保险库的用户打开现有安全设置策略。
  2. 标识保险库选项卡上,确保存在分配的保险库。
  3. 选择密码管理 > 联合登录选项卡。
  4. 对于使用 SAML IdP 启用 Web 联合登录,选择“是”。
  5. 对于如何应用此设置,选择每当修改时设置值
  6. 对于已升级到当前发行版的 iNotes 部署,在初始部署策略时,选择用于联合登录(Notes 或 Web)的其他设置 > 允许标识保险库密码认证 >
    注: 验证用户使用联合登录后,建议的安全性改进措施是将允许使用标识保险库进行密码认证更改为。如果不允许使用标识保险库进行密码认证,则要求用户使用联合登录对保险库进行认证,以便下载用户的标识供 Notes 或 Web 使用。仅当 iNotes 和 Notes 都不允许对标识保险库进行密码认证时,将允许使用标识保险库进行密码认证更改为
  7. 保存并关闭安全策略。

结果

对于该策略应用于的任何 iNotes®用户,Notes® 联合登录的设置将在用户下次登录时激活。

下一步做什么

测试 Web 联合登录