セキュリティ


複数の Lotus Domino ドメインで Web SSO 設定文書を設定する
ここで説明する手順では、現在の IBM(R) Lotus Domino(R) ドメインと他の Lotus Domino ドメインで同一のキー情報を使用するように設定することによって、現在の Lotus Domino ドメインのサーバーと他の Lotus Domino ドメインのサーバーで SSO を有効にできます。この場合、次の 2 つの条件を満たす必要があります。
複数の Lotus Domino ドメインで Web SSO 設定文書を設定するには 1 Web SSO 設定文書を、作成元の Domino ディレクトリからコピーし、新しいドメイン内の Domino ディレクトリに貼り付けます。
2 新しいドメインの Web SSO 設定文書を開いて [参加するサーバー] フィールドを編集し、シングルサインオンを有効にする新しいドメインにサーバー文書を持つサーバーだけを含めます。

3 クライアントは、参加するシングルサインオンサーバーのサーバー文書を見つけることができなければなりません。クライアントのロケーション文書内で指定されているホームサーバーが、シングルサインオンに参加するサーバーと同じドメイン内のサーバーを指していることを確認します。そうなっていれば、サーバーのパブリックキーの検索が可能になります。ホームサーバーが参加するサーバーを見つけることができないと、SSO 文書を暗号化できず、SSO は失敗します。

4 文書を保存します。文書は新しいドメイン内の参加するサーバーに対して暗号化され、新しいドメイン内のサーバーが現在のドメイン内のサーバーとともにシングルサインオンに参加できるようになります。

関連項目