使用凭证库来共享凭证

在此发行版中,现场 Domino®服务器可以使用凭证存储应用程序 (credstore.nsf)。凭证存储是文档加密密钥以及 Notes®客户机用户授予对使用 OAuth(开放授权)协议的应用程序的访问权所需的其他标记的安全存储库。OAuth 允许用户凭证与兼容应用程序进行共享,以便用户避免遇到过多密码提示。

关于此任务

凭证存储允许 Notes® 用户授权 Domino® 服务器应用程序,该应用程序可以访问其在兼容 OAuth 的 Web 站点上的资源数据,而无需其他密码提示。此外,您可以集中存储 OAuth 使用者密钥和密码信息,而无需对文档加密密钥进行任何不安全的分发。

在您创建了凭证存储之后,将其用于集中存储只要您配置 Domino® 服务器应用程序以使用 OAuth 协议来访问 Web 时就创建的使用者密钥和密码,以及在 Notes®iNotes® 用户授权 Domino® 应用程序访问其在兼容的 OAuth 的 Web 站点上的数据时生成的访问标记。

注: 凭证存储还可以惠及 iNotes®客户机用户。使用其他密码提示来保护访问其邮件的 iNotes® 用户免遭跨集群的跨站点介绍伪造攻击。

过程

执行以下过程中的任务。