Nomad 联合登录
Nomad 联合登录可避免在用户设置面向 Web 浏览器的 HCL Nomad 客户端时提示他们输入 HCL Notes 标识密码。相反,只会提示他们输入来自通过 Nomad 服务器 (SafeLinx) 访问的 SAML 身份提供者 (IdP) 的凭证;用户不需要输入其 Notes 标识密码。
使用 Nomad 联合登录时,Domino 标识保险库服务器充当 SAML 服务提供者。它请求并从 IdP 获取认证断言,该断言允许它信任用户的身份并从保险库获取其 Notes 标识。Nomad (SafeLinx) 服务器用于 Domino 服务器与 IdP 之间的 SAML 通信。
有关面向 Web 浏览器的 Nomad 的信息,请参阅 Nomad 管理文档和面向 Web 浏览器的 Nomad 用户文档。
下图说明了当用户首次设置面向 Web 浏览器的 Nomad 并且配置了 Nomad 联合登录时,从保险库中获取用户的 Notes 标识文件所执行的步骤:

- 浏览器请求通过 Nomad 服务器 (SafeLinx) 从保险库下载标识。
- Domino 标识保险库服务器在保险库数据库中查找用户。它使用 idpcat.nsf 中的 IdP 配置文档通过 Nomad 服务器将签名的 SAML 请求返回给浏览器。
- 浏览器使用先前建立的会话 cookie 将签名的 SAML 请求发送到 IdP。
- IdP 通过 cookie 对用户进行认证,并以自动发布形式向浏览器返回 SAML 响应。
- 浏览器将该 SAML 响应发布到 Nomad 服务器。
- Nomad 服务器将该 SAML 响应反映回浏览器。
- 浏览器通过 Nomad 服务器使用该 SAML 响应继续标识下载请求。
- 标识保险库服务器验证 SAML 断言并返回用户的标识文件。