assistance d'annuaire et traveler

Forum destiné aux questions d'administration

assistance d'annuaire et traveler

Messagepar sebm21 » 01 Juil 2010 à 10:32

Bonjour

J'ai un petit soucis dans la mise en place d'un serveur Traveler :

- nous avons dans notre LAN deux serveurs domino en cluster sur une organisation1.

- nous avons en DMZ un autre serveur domino sur une organisation2
une assistance d'annuaire permet au client web se s'authentifier sur le serveur de dmz avec le compte de l'organisation1 et d'ouvrir une réplique de leur BAL qui se trouve sur le serveur de DMZ.

Le but du jeu est dons de reproduire ce fonctionnement avec Traveler, sauf que je n'ai pas de doc sur ce qui a été fait à l'époque et que pour tout dire, je découvre Domino sur le tas...

J'ai donc installé un serveur domino en DMZ, au moment de l'install je l'ai fait rejoindre l'organisation2 de la DMZ.
Ainsi, mon traveler fonctionne très bien avec un compte de l'organisation2, mais je voudrais qu'il puisse fonctionner avec l'organisation1. (je pensais naivement que l'assistance d'annuaire allait être valable depuis tous les serveurs de l'organisation2)

Pouvez vous m'expliquer le principe à mettre en oeuvre? Merci d'avance pour vos infos.
sebm21
Découvre Dominoarea
Découvre Dominoarea
 
Message(s) : 4
Inscrit(e) le : 26 Avr 2010 à 15:25

Messagepar Sylvain-PEPIN » 02 Juil 2010 à 10:49

salut,

est-ce les identifications avec un compte de l'Org1 se fait correctement sur le serveur de l'Org2 ?
Les certifications croisées son ok ?
@+
Sylvain

"Le plus évident est souvent ce qui est le moins caché."
Avatar de l’utilisateur
Sylvain-PEPIN
Modérateur
Modérateur
 
Message(s) : 1918
Inscrit(e) le : 23 Juin 2005 à 14:56
Localisation : Bessancourt (95)

Messagepar sebm21 » 06 Juil 2010 à 09:12

depuis le serveur domnio qui est déja en DMZ oui.
il nous sert à faire du DWA depuis Internet et pour l'instant il sert également de serveur commontime
sebm21
Découvre Dominoarea
Découvre Dominoarea
 
Message(s) : 4
Inscrit(e) le : 26 Avr 2010 à 15:25

Messagepar roubech » 06 Juil 2010 à 21:06

ton da.nsf est répliqué sur le serveur2/org2 ? il est référencé dans le doc serveur du serveur2/org2 ?
Avatar de l’utilisateur
roubech
Modérateur
Modérateur
 
Message(s) : 4976
Inscrit(e) le : 01 Fév 2007 à 20:22
Localisation : Lille

Messagepar sebm21 » 07 Juil 2010 à 08:23

J'ai résolu mon pb qui était ridicule...
dans mon doc serveur j'avais mis da et non da.nsf (sur mon autre serveur c'était mis comme ça), j'ai redémarré le serveur, fait mon show xdir et là magie....

Désolé pour le dérangement.

Au passage, cette configuration ne correspond finalement pas à ce qui m'a été demandé.
il faut que mon utilisateur depuis son iphone ou htc, consulte la réplique de la BAL qui est en DMZ. Or là avec la DA, il va taper sur la base qui est sur les serveurs de l'organisation1 (précisé comme cela dans le doc personne du names de l'organisation1)

Ce que j'ai donc fait :
- copie du document personne de "toto" du names de l'organisation1 vers celui de l'organisation2
- modification du champs serveur de messagerie en mettant le serveur de dmz (serveur1/organisation2).
- Suppression des informations de certificat.

=> ca marche.

J'imagine que ce n'est pas très propre, mais qu'en pensez vous?
sebm21
Découvre Dominoarea
Découvre Dominoarea
 
Message(s) : 4
Inscrit(e) le : 26 Avr 2010 à 15:25

Messagepar roubech » 07 Juil 2010 à 09:50

disont que lors des ajout, suppression, mise à jour de personne, ça te fait double boulot
Avatar de l’utilisateur
roubech
Modérateur
Modérateur
 
Message(s) : 4976
Inscrit(e) le : 01 Fév 2007 à 20:22
Localisation : Lille

Messagepar sebm21 » 08 Juil 2010 à 08:47

c'est vrai...
je regarde comment faire une réplique du names et une modification automatique de ce champ là dans l'organisation2.

Pour l'instant seul les VIP sont concerné, sur 1800 utilisateurs, ça représente environ 75. Mais c'est vrai qu'il faut s'attendre à ce que ça grossise...

En tout cas merci bien, ce forum est génial pour se lancer, on trouve plein d'info et de retour d'expérience.
sebm21
Découvre Dominoarea
Découvre Dominoarea
 
Message(s) : 4
Inscrit(e) le : 26 Avr 2010 à 15:25


Retour vers Administration

cron