Installieren und konfigurieren

Führen Sie die folgenden Schritte aus, um HCL Verse™ auf einem Domino®-Mail-Server zu installieren und konfigurieren:

Vorbereitungen

Stellen Sie sicher, dass Ihr Domino-Server die Systemvoraussetzungenen erfüllt.

Anmerkung: Ab Release 1.0.8 wurde VOPDesign.nsf aus dem Kit entfernt. Stellen Sie sicher, dass sich die Maildateien Ihres Benutzers auf der Mailvorlage von Domino 9.0.1 FP9 oder höher befinden.

Prozedur

  1. Aktivieren Sie HCL iNotes auf dem Domino-Server. Stellen Sie sicher, dass Sie die HTTP-Server-Task ausführen und die iNotes® Einstellungen konfigurieren. Siehe das Thema Konfigurieren von iNotes in der Domino-Dokumentation.
  2. Registrieren Sie Benutzer als iNotes Benutzer. Siehe das Thema Registrieren von iNotes-Benutzern in der Domino-Dokumentation.
  3. Um sicherzustellen, dass der internationale Zeichensatz ordnungsgemäß angezeigt wird, konfigurieren Sie den Web-Server so, dass für die Ausgabe UTF-8 verwendet wird:
    1. Öffnen Sie im Domino-Verzeichnis das Serverdokument im Bearbeitungsmodus.
    2. Klicken Sie auf die Registerkarte Internetprotokolle und dann auf die Registerkarte Domino-Web-Engine.
    3. Wählen Sie im Abschnitt "Zeichensatz" für UTF-8 für Ausgabe verwenden die Option Ja aus.

    Oder, wenn Sie ein Website-Dokument verwenden, lesen Sie das Thema Angeben des Zeichensatzes für das Abrufen von Webseiten in der Domino-Dokumentation.

  4. Erstellen Sie Volltext-Indizes für Maildateien, wenn solche noch nicht vorhanden sind. Informationen finden Sie im Thema Volltext-Indizes für einzelne Datenbanken in der Domino-Dokumentation.
  5. Konfigurieren Sie die folgenden Einstellungen in der Datei notes.ini auf dem Domino Server:
    HTTPJVMMaxHeapSize=2048M
    HTTPJVMMaxHeapSizeSet=1
    Sollten die Einstellungen nicht vorhanden sein, fügen Sie sie hinzu. Wenn Sie vorhanden sind, stellen Sie sicher, dass sie diese Werte aufweisen.
  6. Aktivieren Sie SSL auf dem Domino-Server. Verse erfordert HTTPS und ein gültiges Zertifikat. Befolgen Sie die Anweisungen in diesem Artikel auf der HCL-Kundensupport-Website zum Generieren einer Schlüsselringdatei mit einem CA SHA-2-Zertifikat eines Drittanbieters unter Verwendung von OpenSSL und KYRTool auf einer Windows™-Workstation.
    Anmerkung:
    • Wenn Sie einen Proxy-Server vor dem Domino-Server verwenden, muss der Proxy-Server HTTPS unterstützen und über ein gültiges Zertifikat verfügen.
    • Stellen Sie sicher, dass das Feld SSL-Schlüsseldateiname mit dem von Ihnen erstellten Dateinamen übereinstimmt. Weitere Informationen finden Sie in der Beschreibung des Feldes Schlüsselringdateiname im Thema Erstellen einer Server-Schlüsselringdatei in der Domino-Dokumentation.
    • Domino 11 bietet eine Version von KYRTool. Für andere Versionen von Domino können Sie eine Version des Tools von hier auf der HCL-Supportseite erhalten.
  7. Stellen Sie sicher, dass der SSL-Portstatus aktiviert ist. Weitere Informationen finden Sie unter dem Thema Ändern der Einstellungen für den Internetport und das Protokoll des Webservers in der Domino-Dokumentation.
  8. Achten Sie darauf, einen ID-Vault auf dem Domino-Server zu konfigurieren und dem Vault Verse-Benutzer zuzuordnen. Ein ID-Vault ist erforderlich, damit Benutzer signierte oder verschlüsselte Nachrichten lesen und senden können. Informationen hierzu finden Sie im Thema Notes-ID-Vault in der Domino-Dokumentation.
    Anmerkung: Wählen Sie auf der Registerkarte zum ID-Vault im Dokument mit den Sicherheitseinstellungen, über das Sie Benutzer dem Vault zuordnen, die Option Zulassen, dass auf Notes basierende Programme den Notes-ID-Vault verwenden aus.
  9. Achten Sie darauf, dass die Benutzer gültige Internetadressen in ihren Personendokumenten im Domino-Verzeichnis haben.
    1. Öffnen Sie das Personendokument.
    2. Überprüfen Sie auf der Registerkarte mit den allgemeinen Einstellungen, ob es im Internetadressfeld eine gültige Adresse gibt, z. B. sdaryn@renovations.com.
  10. Extrahieren Sie die Dateien aus dem Verse-Paket. Das Paket enthält folgende Dateien:
    HCL_Verse_On_Premises.zip
    iwaredir.ntf
    readme.zip
  11. Stoppen Sie den Domino-Web-Server. Geben Sie über die Serverkonsole Folgendes ein:
    tell http quit
  12. Wenn eine Vorgängerversion von Verse installiert ist, löschen Sie die vorhandenen .jar-Dateien von Verse aus einem der folgenden Verzeichnisse, je nachdem, wie das Produkt installiert wurde:
    <Domino program directory>/osgi/shared/eclipse/plugins

    oder

    <Domino data directory>/domino/workspace/applications/eclipse/plugins 

    Verwenden Sie die Platzhaltersyntax "*-1.0.*-0.0-*.jar", core-1.0.*.*.*.jar und servlet-1.0.*.*.*.jar, um sicherzustellen, dass nur die jar-Dateien der Verse gelöscht werden.

  13. Extrahieren Sie den Inhalt der Datei HCL_Verse_On_Premises.zip in das folgende Verzeichnis:

    <Domino data directory>/domino/workspace/applications <Domino data directory> in der Regel ist es: HCL\Domino\Data (Windows) /local/notesdata (Linux)

    Anmerkung: Extrahieren Sie die Dateien mit intakter Verzeichnisstruktur. Nach der Extraktion sollten sich die JAR-Dateien von Verse im folgenden Verzeichnis befinden:
    <Domino data directory>/domino/workspace/applications/eclipse/plugins 
    Anmerkung: Ab Verse 1.0.6 sind nur noch vier .jar-Dateien vorhanden, weniger als in früheren Versionen.
  14. Kopieren Sie iwaredir.ntf in das Domino-Datenverzeichnis.
  15. Wenn keine Redirector-Datenbank vorhanden ist, erstellen Sie eine solche mithilfe der Vorlage iwaredir.ntf, die Sie in das Datenverzeichnis kopiert haben. Weitere Informationen finden Sie im Abschnitt Verwendung von iNotes Redirect für den Zugriff auf E-Mails in iNotes in der Domino-Dokumentation. Andernfalls ersetzen Sie den Entwurf der vorhandenen Redirector-Datenbank mithilfe der neuen Vorlage iwaredir.ntf, die Sie in das Datenverzeichnis kopiert haben:
    Anmerkung: Diese Version der Redirector-Vorlage enthält Übersetzungen für Englisch, Chinesisch (China), Chinesisch (Taiwan), Französisch, Deutsch, Italienisch, Japanisch, Koreanisch, Portugiesisch (Brasilien) und Spanisch.
    1. Öffnen Sie über HCL Notes® die Redirector-Datenbank auf dem Server. Der Standardname ist iwaredir.nsf.
    2. Klicken Sie auf Datei > Anwendung > Design ersetzen.
    3. Wählen Sie die neue Vorlage iwaredir.ntf aus, die Sie in das Datenverzeichnis kopiert haben.
    4. Klicken Sie auf Ersetzen und dann auf Ja.
  16. Wählen Sie auf der Seite UI-Setup der Redirector-Datenbank Optionen aus, um Benutzern die Anmeldung bei Verse zu ermöglichen:
    Wenn Sie Domino zur Authentifizierung verwenden, gehen Sie wie folgt vor:
    • Persönliche Optionen aktivieren? Nein
    • Anmeldeoptionen aktivieren? Ja
    • HCL-Verse aktivieren? Ja
    Wenn Sie SAML zur Authentifizierung verwenden, gehen Sie wie folgt vor:
    • Persönliche Optionen aktivieren? Nein
    • SAML-Optionen aktivieren? Ja
    • Standard-Mailanwendung auswählen Verse
    Anmerkung: Die Option HCL Verse aktivieren? ist bei der SAML-Authentifizierung nicht anwendbar.
  17. Legen Sie die Ausgangs-URL Ihres Servers entweder auf /verse oder /iwaredir.nsf?open fest. Für weitere Informationen siehe das Thema Konfigurieren von HTML-, CGI-, Symbol- und Java-Dateien für Website-Dokumente in der Domino-Dokumentation.
  18. Wenn Sie ein Upgrade vom vorherigen Release durchführen, starten Sie einfach den Domino-Web-Server. Geben Sie über die Serverkonsole Folgendes ein:
    load http
    Wenn Sie Domino zum ersten Mal konfigurieren, müssen Sie den Server möglicherweise stoppen und erneut starten:
    restart server
  19. Wenn es auf dem Server keine Anwendung für Speicher für Berechtigungsnachweise gibt, führen Sie zum Erstellen einer solchen die folgenden Befehle in der Domino-Konsole aus. Mit dem ersten Befehl wird ein Dokumentverschlüsselungsschlüssel erstellt, der für die Authentifizierung namens credstore verwendet wird. Mit dem zweiten Befehl wird die Anwendung credstore.nsf erstellt, um den Verschlüsselungsschlüssel speichern zu können.
    keymgmt create nek credstore
    keymgmt create credstore credstore
    Wenn sich die Mailserver in einem Cluster befinden, führen Sie die folgenden Schritte aus, um den Berechtigungsnachweisspeicher auf jedem zusätzlichen Server zu konfigurieren:
    1. Geben Sie in der Serverkonsole des Servers, auf dem Sie credstore.nsf erstellt haben, den folgenden Befehl ein, um den Verschlüsselungsschlüssel in eine Datei im Domino-Datenverzeichnis zu exportieren:
      KEYMGMT export nek credstore <keyname>.key <password>

      Zum Beispiel:

      KEYMGMT export nek credstore NameVerseKey.key Password
    2. Kopieren Sie die Schlüsseldatei in das Datenverzeichnis jedes Domino-Clustermitglieds.
    3. Geben Sie in der Serverkonsole jedes Domino-Clustermitglieds den folgenden Befehl ein, um den Verschlüsselungsschlüssel zu importieren:
      KEYMGMT import nek <keyname>.key <password>

      Zum Beispiel:

      KEYMGMT import nek NameVerseKey.key Password

      Diese Antwort wird angezeigt:

      NEK credstore - Fingerprint XXXX XXXX XXXX XXXX XXXX XXXX
      NEK credstore imported successfully
    4. Erstellen Sie eine Replik von credstore.nsf vom ursprünglichen Server für alle Domino-Clustermitglieder.
  20. Um zu bestätigen, dass Verse funktioniert, muss ein Benutzer mit einer Maildatei auf dem Server diese Schritte ausführen:
    1. Navigieren Sie in einem Browser zu https://domino_hostname/verse.
    2. Melden Sie sich an.
    3. Überprüfen Sie, ob Sie die Verse-Benutzerschnittstelle sehen.