2014-02-13 91 views
0

我們正在將我們的蓮花筆記應用程序與Active Directory進行集成以進行身份​​驗證和郵寄。將Active Directory DistinguishedName轉換爲Domino名稱

認證工作正常,一旦登錄就在下面的格式

CN=Arumugam, Barath/OU=Users/OU=Region - North America/DC=mhf/DC=mhc 

返回名字但是沒有在Active Directory中沒有屬性,它上面的格式相匹配。最接近的匹配是名爲distinguishedName的屬性。它的格式如下。

CN=Arumugam\, Barath,OU=Users,OU=Region - North America,DC=mhf,DC=mhc 

有沒有一種方法可以將distinguishedName轉換爲SSJS或@formula中的多米諾骨牌名稱。我不確定登錄後多米諾如何自動轉換爲第一種格式。我希望應該有一些。

回答

0
+0

此配置要求您將用戶的Notes專有名稱添加到Active Directory用戶帳戶。但是在當前的Active Directory中,我們沒有任何稱爲Notes Distinguished名稱的東西,但仍然以多米諾骨牌的方式設法獲取它。 – Saravanan

+2

謝謝。我能夠映射distinquishedName。現在它工作正常。 – Saravanan

+0

有點超出範圍,但是:夥計們,您是否設法自動化AD <-> Domino之間的同步?由於Tivoli Directory Integrator有權使用Domino,我計劃使用它來自動同步AD和Domino目錄(AD是主要的)。只是想澄清一下,有沒有人測試過這樣的部署? ) 謝謝! –

0

我能夠通過用「/」替換distinguishedName中的所有逗號「,」,從AD將用戶和組添加到ACL。當然,名稱映射選項必須正確設置,並且Notes專有名稱應映射到AD中的distinguishedName字段。你的情況的說明的名字應該是這樣的:

CN=Arumugam Barath/OU=Users/OU=Region - North America/DC=mhf/DC=mhc 

多米諾本身在AD領域的distinguishedName的名稱轉換。您不需要爲AD用戶添加Notes名稱。

唯一不適合我的工作是:如果我將AD中的用戶或組放入Domino組中,然後將Domino組添加到數據庫的ACL中,則來自AD的用戶仍然無法訪問D B。