Page 1 sur 1

assistance d'annuaire et traveler

MessagePublié: 01 Juil 2010 à 10:32
par sebm21
Bonjour

J'ai un petit soucis dans la mise en place d'un serveur Traveler :

- nous avons dans notre LAN deux serveurs domino en cluster sur une organisation1.

- nous avons en DMZ un autre serveur domino sur une organisation2
une assistance d'annuaire permet au client web se s'authentifier sur le serveur de dmz avec le compte de l'organisation1 et d'ouvrir une réplique de leur BAL qui se trouve sur le serveur de DMZ.

Le but du jeu est dons de reproduire ce fonctionnement avec Traveler, sauf que je n'ai pas de doc sur ce qui a été fait à l'époque et que pour tout dire, je découvre Domino sur le tas...

J'ai donc installé un serveur domino en DMZ, au moment de l'install je l'ai fait rejoindre l'organisation2 de la DMZ.
Ainsi, mon traveler fonctionne très bien avec un compte de l'organisation2, mais je voudrais qu'il puisse fonctionner avec l'organisation1. (je pensais naivement que l'assistance d'annuaire allait être valable depuis tous les serveurs de l'organisation2)

Pouvez vous m'expliquer le principe à mettre en oeuvre? Merci d'avance pour vos infos.

MessagePublié: 02 Juil 2010 à 10:49
par Sylvain-PEPIN
salut,

est-ce les identifications avec un compte de l'Org1 se fait correctement sur le serveur de l'Org2 ?
Les certifications croisées son ok ?

MessagePublié: 06 Juil 2010 à 09:12
par sebm21
depuis le serveur domnio qui est déja en DMZ oui.
il nous sert à faire du DWA depuis Internet et pour l'instant il sert également de serveur commontime

MessagePublié: 06 Juil 2010 à 21:06
par roubech
ton da.nsf est répliqué sur le serveur2/org2 ? il est référencé dans le doc serveur du serveur2/org2 ?

MessagePublié: 07 Juil 2010 à 08:23
par sebm21
J'ai résolu mon pb qui était ridicule...
dans mon doc serveur j'avais mis da et non da.nsf (sur mon autre serveur c'était mis comme ça), j'ai redémarré le serveur, fait mon show xdir et là magie....

Désolé pour le dérangement.

Au passage, cette configuration ne correspond finalement pas à ce qui m'a été demandé.
il faut que mon utilisateur depuis son iphone ou htc, consulte la réplique de la BAL qui est en DMZ. Or là avec la DA, il va taper sur la base qui est sur les serveurs de l'organisation1 (précisé comme cela dans le doc personne du names de l'organisation1)

Ce que j'ai donc fait :
- copie du document personne de "toto" du names de l'organisation1 vers celui de l'organisation2
- modification du champs serveur de messagerie en mettant le serveur de dmz (serveur1/organisation2).
- Suppression des informations de certificat.

=> ca marche.

J'imagine que ce n'est pas très propre, mais qu'en pensez vous?

MessagePublié: 07 Juil 2010 à 09:50
par roubech
disont que lors des ajout, suppression, mise à jour de personne, ça te fait double boulot

MessagePublié: 08 Juil 2010 à 08:47
par sebm21
c'est vrai...
je regarde comment faire une réplique du names et une modification automatique de ce champ là dans l'organisation2.

Pour l'instant seul les VIP sont concerné, sur 1800 utilisateurs, ça représente environ 75. Mais c'est vrai qu'il faut s'attendre à ce que ça grossise...

En tout cas merci bien, ce forum est génial pour se lancer, on trouve plein d'info et de retour d'expérience.