SICHERHEIT
Prozedur
1. Bearbeiten Sie die Domino-Serverdatei NOTES.INI und geben Sie die folgenden erforderlichen Einstellungen ein:
Dabei können die folgenden Werte verwendet werden:
1 - für SAML 1.1
2 - für SAML 2.0
SAMLUrl=https://Hostname_Ihres_SAML_Service-Providers
Beispiel: https://domino1.us.renovations.com
Anmerkung: Wenn Ihr Domino-Server nicht für SSL aktiviert wird (erforderlich bei einem ADFS-IdP, nicht jedoch bei einem TFIM-IdP), muss diese URL mit http statt https beginnen, beispielsweise http://domino1.us.renovations.com.
SAMLSloUrl=https://iti-ws2.renovations.com/sps/samlTAM20/saml20
Wenn Sie eine Föderationslösung auf Basis von IBM® Tivoli Federated Identity Manager einsetzen, gibt diese Einstellung die Abmelde-URL an. Wenn Ihre Föderation keine Abmelde-URL erfordert oder unterstützt, sollten Sie dennoch eine URL wie die oben erwähnte eingeben, um die ordnungsgemäße Syntax für die exportierten Metadaten sicherzustellen.
Anmerkung: Wenn Sie kein Unternehmen angeben, wird die Vorgabe SAML Signing verwendet.
Tipp: Wenn Sie den Hashschlüssel nicht notiert haben, weil Sie beispielsweise nicht der Administrator sind, der die vorherigen Schritte ausgeführt hat, oder ein anderes vorhandenes Zertifikat verwenden möchten, können Sie den Schlüssel mit dem Befehl CERTMGMT SHOW ALL anzeigen.
Der Text, den Sie für Name_Ihrer_Organisation eingeben, muss mit dem Namen des Unternehmens übereinstimmen, den Sie beim Erstellen des Zertifikats in Schritt 2 angegeben haben (certmgmt create saml). Alternativ kann Name_Ihrer_Organisation mit dem Subjektnamen übereinstimmen, der beim Absetzen des Befehls CERTMGMT SHOW ALL angezeigt wird. Wenn Sie in Schritt 2 keinen Namen angegeben haben, verwenden Sie SAML Signing als Wert für SAMLCompanyName. Beispiel:
SAMLCompanyName=SAML Signing
8. Öffnen Sie die Datei idpcat.nsf und das Dokument für die entsprechene Partnerschaft. Kopieren Sie auf dem Register Zertifikatsverwaltung unter Einstellungen für die Zertifikatsverwaltung den Hashwert des öffentlichen Schlüssels, der in den vorherigen Schritten verwendet wurde, und fügen ihn im Feld Certificate public key hash value (base 64) ein.
Nächste Maßnahme
Weitere Informationen hierzu finden Sie im Wiki für Notes und Domino, indem Sie nach Artikeln zum Konfigurieren der TFIM- und der ADFS-Föderationen für SAML mit Domino suchen. Die IBM Technote Nr. 1614543 in den verwandten Themen wird Links zu diesen Artikeln enthalten.
Übergeordnetes Thema: SAML in Domino konfigurieren Vorheriges Thema: Den Domino-Web-Server für die SAML-Authentifizierung aktivieren Nächstes Thema: SAML in einem Internet-Site-Dokument (Websitedokument) konfigurieren
Zugehörige Informationen Ergänzende Informationen zu kombinierten SAML-Konfigurationen (Security Assertion Markup Language) von IBM Domino und anderen Produkten