トラブルシューティング


要約ディレクトリカタログを使った名前とパスワードによるインターネットユーザーの認証が失敗する
要約ディレクトリカタログを使って名前とパスワードを検索し、それによってインターネットユーザーを認証するようにサーバーを設定できないときは、次の手順で問題を解決します。

メモ この手順は、拡張ディレクトリカタログを使った認証には適用できません。

1 ディレクトリアシスタントだけを使った認証が正しく機能するかテストします。

2 認証の際に、集約されたすべてのディレクトリを信頼するときは、サーバー文書の [基本] タブで、[インターネットプロトコルで認証されたディレクトリカタログがベースになっているサーバーを信頼する] オプションが選択されていることを確認します。 3 ディレクトリカタログの設定文書の [含めるディレクトリ] フィールドで、認証するユーザーが含まれる各 2 次 Domino ディレクトリのレプリカを指定します。[含めるディレクトリ] フィールドには、LDAP ディレクトリの名前を指定しないように注意してください。

4 ディレクトリカタログ設定文書の [含める追加のフィールド] フィールドで、次のことを行います。

5 Dircat タスクを実行して、ディレクトリカタログを作成します。

6 Dircat タスクを実行するサーバーが認証を行うサーバーでないときは、構築したディレクトリカタログのレプリカがサーバー上で作成されていることと、ディレクトリカタログのファイル名がディレクトリプロフィールまたはサーバー文書の [基本] タブのどちらかに追加されていることを確認してからサーバーを再起動します。

7 名前とパスワードによる認証を採用し、[強いセキュリティで少ない名前のバリエーション] オプションを選択している場合は、認証のときにユーザーが、姓、名、短縮名ではなく、階層名か共通名を入力していることを確認します。

8 サーバーのデータベース ACL にユーザーのグループを追加するときは、サーバーの 1 次 Domino ディレクトリ、または [グループの許可] を有効にし、ディレクトリアシスタントデータベースで設定済みのディレクトリにそのグループを保存します。

関連項目