SÉCURISATION


Activation du serveur d'ID de coffre Domino pour prise en charge ID de la connexion fédérée à Notes
L'administrateur Domino spécifie les paramètres de configuration SAML pour la connexion fédérée à Notes dans un ou plusieurs document(s) de configuration d'IdP dans l'application de catalogue IdP (idpcat.nsf).

Avant de commencer


Pourquoi et quand exécuter cette tâche

Les paramètres de configuration SAML pour la connexion fédérée à Notes sont spécifiés dans le(s) document(s) de configuration d'IdP de l'application de catalogue IdP (idpcat.nsf). Le document de configuration d'IdP contient plusieurs champs dont les valeurs sont automatiquement fournies lorsque vous importez le fichier metadata.xml depuis l'IdP.

Important : Si le serveur Domino dispose d'un fichier server.id protégé par mot de passe, l'administrateur ne peut pas utiliser le bouton Créer un certificat décrit dans cette rubrique. Consultez plutôt la rubrique connexe Création manuelle d'un fichier de métadonnées Domino.

Remarque : Cette procédure suppose que le serveur de coffre d'ID Domino participant à la connexion fédérée à Notes n'a pas de serveur Web Domino configuré, mais votre organisation peut, au besoin, utiliser une telle combinaison.

Remarque : Pour prendre en charge la connexion fédérée à Notes, certains champs de ce document de configuration d'IdP (ID du fournisseur de services et adresse URL Domino) doivent être spécifiés à l'aide d'une chaîne qui simule l'adresse URL qui serait utilisée si le serveur de coffre d'ID était également configuré en tant que serveur Web Domino. Toutefois, cela ne signifie pas que le serveur de coffre d'ID doit réellement être configuré en tant que serveur Web Domino.

Procédure

1. A partir du client Domino Administrator, créez une application de catalogue IdP (idpcat.nsf), à l'aide du modèle de nom de fichier idpcat.ntf, ou ouvrez l'application si elle existe déjà.


2. Il est vivement recommander de limiter la LCA. Attribuez des droits d'accès dans la liste de contrôle d'accès (LCA) uniquement au serveur Domino et aux administrateurs SAML Domino accrédités pour gérer la sécurité.
3. Cliquez sur Ajouter une configuration IdP pour créer un nouveau document de configuration.
4. Dans le champ Noms d'hôtes ou adresses mappés vers ce site de l'onglet Général, entrez une adresse IP ou une adresse Web (nom d'hôte DNS ou nom de site Internet), ou les deux, représentant le serveur de coffre d'ID Domino. Si vous entrez les deux, séparez l'adresse IP de l'adresse Web à l'aide d'un point-virgule, par exemple, n.nn.nnn.n;www.audimatique.com. L'ordre d'entrée des adresses n'a pas d'importance et vous pouvez entrer plusieurs éléments, séparés par des points-virgules.
5. Dans le champ Nom IdP, entrez un nom pour identifier le site Web du fournisseur d'identité (IdP) ; le nom n'a pas à être tout à fait exact, il vise uniquement à vous faciliter les tâches d'administration.
6. Dans le champ Version de protocole, sélectionnez une version de SAML.
7. Laissez le champ Etat de ce document de configuration sur Activé (valeur par défaut).

8. Dans le champ Produit de fédération, sélectionnez TFIM pour Tivoli Federated Identity Manager ou ADFS pour Microsoft Active Directory Federation Services, selon le service de fédération que vous prévoyez d'utiliser pour l'authentification SAML. La valeur par défaut est ADFS.

9. Dans le champ ID du fournisseur de services, entrez une chaîne qui identifie Domino en tant que partenaire du fournisseur de services auprès de l'IdP.


10. Cliquez sur Importer un fichier XML et indiquez le fichier metadata.xml exporté à partir de l'IdP.
11. Dans l'onglet Paramètres du client, procédez comme suit :
12. Si vous utilisez SAML 2.0 et que vous devez exporter à partir de Domino un certificat à utiliser au niveau de l'IdP, dans l'onglet Gestion de certificat, procédez comme suit : 13. Au début du masque, cliquez sur le bouton Exporter XML pour enregistrer le fichier idp.xml créé en tant que pièce jointe au document.
14. Enregistrez et fermez le document de configuration d'IdP.

Sujet parent : Prise en charge de la connexion fédérée sur le client Notes
Sujet précédent : Configuration de la fédération et du fournisseur d'identité SAML
Sujet suivant : Configuration du coffre d'ID pour la connexion fédérée à Notes

Tâches associées
Création manuelle d'un fichier de métadonnées Domino
Activation du serveur Web Domino pour fournir l'authentification SAML
Configuration de SAML à partir du document Site Internet (Site Web)

Information associée
Supplementary information on Security Assertion Markup Language (SAML) configuration combinations of IBM Domino and other products