トラブルシューティング


LDAP ディレクトリを使ったインターネットユーザー認証が失敗する
リモート LDAP ディレクトリに登録されているインターネットユーザーを認証するには、次の手順が完了していることを確認してください。

1 ディレクトリアシスタント文書の [ドメインタイプ] で [LDAP] を選択します。

2 ドメイン名を指定します。ただし、ディレクトリアシスタントデータベースを使用するサーバーの IBM(R) Lotus Domino(R) ドメイン、または、他のディレクトリアシスタント文書で使用されているドメイン名は指定しないでください。

3 (推奨) 検索順として "1" を指定します。

4 ディレクトリアシスタント文書で、認証するユーザー名に一致する少なくとも 1 つの命名規則で [証明書を信用] を [はい] に設定します。

5 リモートの LDAP サーバーがベース DN を必要とするときは、[検索するベース DN] フィールドでそれを指定します。

6 [このドメインを利用可能にする先] フィールドで [Notes Clients とインターネットの認証/承認] を選択します。

7 [チャネルの暗号化] を選択するときは、SSL の設定が正しく行われていることを確認してください。

8 LDAP ディレクトリサーバーが匿名の接続を許可しないときは、ディレクトリアシスタント文書の [認証 (オプション) ] セクションで名前とパスワードを入力したことを確認します。

9 サーバーの認証オプション [弱いセキュリティと複数の名前のバリエーション] が選択されているときは、サーバーが LDAP ディレクトリ属性の cn、uid、sn、givenName、objectClass にアクセスする権限があることを確認します。


関連項目