正在啟用網路聯合登入

啟用網路聯合登入以允許 iNotes 使用者執行安全作業,例如簽署及解密訊息,而不會看到輸入 Notes ID 密碼的提示。

開始之前

完成下列先決條件:

執行這項作業的原因和時機

在針對所有 iNotes 使用者啟用網路聯合登入之前,針對您為測試 SAML 鑑別所建立的測試使用者啟用它,並且測試網路聯合鑑別是否適用於該使用者。

程序

  1. 在「Domino 名錄」中,針對貴組織 ID 儲存庫的使用者,開啟現有的「安全設定」原則。
  2. 「ID 儲存庫」標籤上,請確定具有已指派的儲存庫。
  3. 選取「密碼管理 > 聯合登入」標籤。
  4. 「啟用使用 SAML IdP 的網路聯合登入」中,選取「是」。
  5. 「如何套用此設定」中,選取「每當進行修改時設定值」
  6. 針對已升級為現行版本的 iNotes 部署,一開始部署原則時,請選取「其他聯合登入設定(Notes 或網路)」>「容許向 ID 儲存庫進行密碼鑑別」>「是」
    註: 在使用者經過驗證可以使用聯合登入之後,建議的安全改善是將「容許向 ID 儲存庫進行密碼鑑別」變更為「否」。不容許向 ID 儲存庫進行密碼鑑別時,使用者必須使用聯合登入向儲存庫進行鑑別,才能下載使用者的 ID 供 Notes 或網路使用。只有在 iNotes 及 Notes 都不應該容許向 ID 儲存庫進行密碼鑑別時,才將「容許向 ID 儲存庫進行密碼鑑別」變更為「否」
  7. 儲存並關閉安全原則。

結果

對套用原則的任何 iNotes® 使用者而言,Notes® 聯合登入的設定將會在使用者下一次登入時啟動。

下一步

測試網路聯合登入