intégration Sametime et iNotes pour 2 domaines internet

Forum destiné aux questions d'administration

intégration Sametime et iNotes pour 2 domaines internet

Messagepar roubech » 11 Avr 2013 à 14:08

Bonjour,

Contexte :
  • Serveur de messagerie Domino 8.5.2 FP4
  • Webmail iNotes template 8.5.2 (FR, EN, ... selon les users)
  • Serveur Sametime Community Server 8.5.3 avec authentification sur un annuaire LDAP tiers (TDS)
  • Répartiteur / Reverse proxy BigIP

Problématique :
Ouvrir l'accès webmail depuis internet

Nous souhaitons ouvrir l'accès à notre webmail depuis internet, mais cela pose un soucis à cause de Sametime. En effet, le SSO entre Domino et Sametime a été basé sur notre domaine interne : webmail.societe.net / chat.societe.net
Or l'accès depuis internet se fait sur une autre extension : webmail.societe.com
Du coup le SSO ne fonctionne pas

Est-ce que quelqu'un a déjà rencontré ce cas de figure ?
Avatar de l’utilisateur
roubech
Modérateur
Modérateur
 
Message(s) : 4976
Inscrit(e) le : 01 Fév 2007 à 20:22
Localisation : Lille

Re: intégration Sametime et iNotes pour 2 domaines internet

Messagepar Jérôme Deniau » 12 Avr 2013 à 09:22

Sametime Proxy server (gratuit pour Sametime Entry 852 IFR1 depuis octobre), sachant que stlinks.js sera poubellisé dans peut de temps, migrer en Domino 853 (pour pouvoir utiliser le serveur Sametime Proxy).
Ca c'"est la version à pas cher.

Maintenant pour un site lourd (style +1000 users) on ne peut pas faire l'impasse d'un proxy Edge ou d'un big IP ce qui permet d'encapsuler les fqdn internes et d'éviter tout le bordel SSO lié à un domaine unique.

Pour info Sametime ne peut utiliser qu'un seul fqdn pour le sso (couche was oblige)
Avatar de l’utilisateur
Jérôme Deniau
Maître-posteur
Maître-posteur
 
Message(s) : 497
Inscrit(e) le : 08 Mars 2013 à 09:52
Localisation : Rennes (Bretagne à l'Ouest de la France)

Re: intégration Sametime et iNotes pour 2 domaines internet

Messagepar Dominux » 12 Avr 2013 à 10:41

Comme le précise Jérôme, il te faut en place un reverse proxy, tu auras tout le loisirs d'avoir autant de domaines externes et de mapper avec ton domaine interne, totale transparence et de surcroit tu apportes unes couches de sécurité en filtrant les URI Domino accessibles de l'extérieur.
Cordialement,
Olivier (www.dominux.fr et sur Twitter)
Image
Avatar de l’utilisateur
Dominux
Administrateur
Administrateur
 
Message(s) : 1201
Inscrit(e) le : 16 Déc 2004 à 10:56
Localisation : Nantes

Re: intégration Sametime et iNotes pour 2 domaines internet

Messagepar roubech » 12 Avr 2013 à 14:02

Merci pour vos retours
Il faut que je vois avec OBS ce qu'ils ont fait avec BigIP, pourquoi ils n'y arrivent pas
Avatar de l’utilisateur
roubech
Modérateur
Modérateur
 
Message(s) : 4976
Inscrit(e) le : 01 Fév 2007 à 20:22
Localisation : Lille

Re: intégration Sametime et iNotes pour 2 domaines internet

Messagepar Jérôme Deniau » 12 Avr 2013 à 15:14

Bon courage, normalement ils savent (LVMH, etc....)
Avatar de l’utilisateur
Jérôme Deniau
Maître-posteur
Maître-posteur
 
Message(s) : 497
Inscrit(e) le : 08 Mars 2013 à 09:52
Localisation : Rennes (Bretagne à l'Ouest de la France)


Retour vers Administration