วันศุกร์ที่ 30 มกราคม พ.ศ. 2558

Notes Domino SSO กับ Active Directory และ Password Syncronization


ปัจจุบันเครืองมือที่ทางไอบีเอ็มแนะนำมีสองแบบคือ

1. SSO:  ด้วยการ Config SAML ระหว่าง ADFS และ Domino เพื่อทำ Single Sign on ระหว่างกัน ซึ่งจะสามารถ Authenticate จาก AD และเข้าถึง Notes และ iNotes ได้โดยไม่ต้องใส่พาสเวิรด์ เอกสารตามไฟล์แนบ ซึ่งจะต้องมีการEnableให้ใช้ IDVault ด้วย และถ้าจะทำการใช้งาน Notes Client แบบ Offline ก็จะต้องใช้Notes Federated Login ร่วมด้วย



ลองอ่าน Concept ใน Slide นี้ครับ จะเห็นภาพของ SAML ชัดขึ้นน Link

เรียนรู้การใช้ SAMLกับ Notes Federated Login Link




2. Sync Password: ใช้ Tivoli Directory Integration (Entitled with Domino) เพื่อทำการ Sync Internet Password ให้ตรงกันระหว่างAD และ Domino  โดยที่ TDI จะMonitor เมื่อมีการเปลื่ยนพาสเวิร์ดเกิดขึ้น ( Password Expired, Password Change, or Force to Change password) โดยใช้  Password synchronizer plugins และ Windows Password Synchronizer ในการ intercept password และส่งต่อไปยัง Password Queue Manager เพื่อเขียนไปยัง  to Domino Internet Password ได้









วันพฤหัสบดีที่ 29 มกราคม พ.ศ. 2558

ใช้งาน Sametime บน Mobile และเราต้องการ Sync รายชื่อของผู้ใช้งานระหว่างเครื่อง PC และ SmartPhone

เช็คก่อนนะครับ ถ้าในของคุณไม่ได้ Enable ความสามารถนี้ไว้ คุณสามารถทำได้จากคอมพิวเตอร์ที่มีการติดตั้ง Sametime ไว้ ลองค้นหาไฟล์ชื่อนี้ plugin_customization.ini และถ้าหากคุณมีทั้่ง IBM Notes และ Sametime Connect ติดตั้งอยู่ มันจะมีไพล์นี้อยู่ทั้งสองโปรแกรมครับ เช่น C:\notes\framework\rcp\plugin_customization.ini. และ Sametimeเช่น C:\IBM\Sametime Connect\rcp\plugin_customization.ini.
ค้นหาบรรทัดเหล่านี้และแก้ให้เป็น true
เช่น
com.ibm.collaboration.realtime.imhub/autoSyncDefaultCommunityBuddyList=false
แก้ให้เป็น
 com.ibm.collaboration.realtime.imhub/autoSyncDefaultCommunityBuddyList=true
Save ไฟล์และ ปิดโปรแกรมและเปิดใหม่