故障排除


使用 LDAP 目录的 Internet 用户验证失败
要验证在远程 LDAP 目录中注册的 Internet 用户,请确保完成下列步骤:

1. 在“Directory Assistance”文档中选择 LDAP 作为“网络域类型”。

2. 指定一个“网络域名称”,该名称应既不是使用目录服务的服务器的 Domino 网络域,也不是其他“Directory Assistance”文档使用的网络域。

3. (推荐)输入“1”作为搜索顺序。

4. 至少将“Directory Assistance”文档中对应于要验证的用户名的一个命名规则的“按证书信任”设置为“是”。

5. 如果远程 LDAP 服务器要求基准 DN,请在“用于搜索的基本 DN”域中输入基准 DN。

6. 在“使此网络域可用于”域中选择“Notes 客户机和 Internet 验证/授权”。

7. 如果已启用“通道加密”,请确保已正确配置 SSL

8. 如果 LDAP 目录服务器不允许匿名连接,请确保已在“Directory Assistance”文档的“优化验证证书”区段中输入了用户名和口令。

9. 如果已选定服务器验证选项“较多名称变化,较低安全性”,请确保服务器对 LDAP 目录属性 cn、uid、sn、givenName 以及 objectClass 具有访问权限。


另请参阅