为跨域 TOTP 认证配置主域

完成以下步骤以配置主域的 TOTP 认证。

关于此任务

此过程将 Domain1 用作主域名,将 Domain2 用作辅助域名。

过程

  1. 将以下 notes.ini 设置添加到 Domain1 中的所有 Web 服务器以及 Domain1 中的标识符保险库服务器:
    ENABLE_IDV_CROSSDOMAIN_AUTHENTICATION=1
  2. 确保 Domain1 Domino 目录在可建立信任关系的 Domain2 的 /Org 级别具有 Notes 交叉证书。
  3. 配置目录辅助以在 Domain2 Domino 目录中查找名称:
    1. 在 Domain1 中的服务器上创建目录辅助数据库(如果尚未创建)。
    2. 为 Domain2 添加目录辅助文档。文档中的以下字段是必填字段。
      基本选项卡上:
      • 域类型 选择 Notes
      • 域名 指定辅助目录的 Domino 域,例如 Domain2。
      • 使此域适用于 选择 Notes 客户机和因特网认证/授权
      • 已启用 选择

      命名上下文(规则)选项卡上, 为至少一个适用于 Domain2 的规则选择已启用 > 按凭证信任 > 。您可以使用缺省 N.C. 1 规则。

      Domino 选项卡上,指定 Domain2 管理服务器上 Domain2 Domino 目录的副本。

      有关其他信息,请参阅为 Domino 目录或扩展目录编目创建“目录辅助”文档

    3. 在 Domino 服务器控制台中,运行命令 sh xdir 以验证配置。您应该会看到类似以下输出的输出:
      [11A4:0006-105C]  DomainName      DirectoryType         ClientProtocol Replica/LDAP Server
      [11A4:0006-105C]    --------------- --------------------- -------------- -----------------------
      [11A4:007C-105C]  1 Domain1        Primary-Notes         Notes & LDAP   names.nsf
      [11A4:007C-105C]  2 Domain2        Secondary-Notes       Notes          server1/domain2!!names.nsf
  4. 为 Domain1 配置 TOTP 认证。有关更多信息,请参阅 配置 TOTP 认证
  5. 将 Domain1 Domino 目录和目录辅助数据库复制到 Domain1 中所有参与的 Web 服务器。