2.3 準備 Lotus Notes 以進行同步化

請完成本節中的設定任務,以確保 Lotus Notes 系統可以與 Identity Manager 一起運作。

2.3.1 收集組態資訊

輸入 Lotus Notes 的驅動程式組態時,您需要提供一些系統特定的詳細資料。 其中部份詳細資料可以在完成下列程序之前收集,而其他資料則會在過程中定義。

請參閱Section 2.4.2, 建立驅動程式物件和輸入驅動程式組態中的清單。

2.3.2 建立 Lotus Notes 帳戶和群組

  1. 建立一個「Notes 使用者 ID」,以供驅動程式單獨使用,並授與其管理者層級的 ACL 存取權限,以存取目標 Notes 資料庫 (通常為 names.nsf)、由 ndsrep 建立的輸出資料庫 (ndsrep.nsf),以及 certlog.nsf。 如果要與 names.nsf 資料庫同步化,則應該選取 (開啟) 所有的 ACL 角色 (GroupCreator、GroupModifier、NetCreator、NetModifier、PolicyCreator、PolicyModifier、PolicyReader、ServerCreator、ServerModifier、UserCreator、UserModifier)。

  2. 如果「拒絕存取」群組尚未存在,請使用「Lotus Domino 管理員」工具建立此群組。 此群組可用於保留已停用的使用者帳戶。

  3. 複製並儲存剛才建立之「拒絕存取」群組的通用 ID (UNID)。

    驅動程式會使用此字串來單獨識別此物件,因此您需要在輸入驅動程式組態時指定它。

    若要取得該字串,請執行下列動作:

    1. 檢視群組的「文件內容」(您可以選取物件,然後按一下滑鼠右鍵以選取「文件內容」)。

    2. 按一下「中繼」索引標籤 (從右邊算起的第五個索引標籤)。

    3. 移至「識別碼」欄位中文字的結尾,然後複製從最後一個正斜線到結尾的字元字串。 此將一律為 32 個英數字元。

      例如,如果「識別碼」欄位中的文字是 Notes://myserver/87256E530082B5F4/85255E01001356A8852554C200753106/16A28402CCEB7A9C87256E9F007EDA9B 則通用 ID (UNID) 將會是 16A28402CCEB7A9C87256E9F007EDA9B

    4. 將此資訊貼入檔案,以供稍後執行「建立驅動程式精靈」時使用,如Section 2.4.2, 建立驅動程式物件和輸入驅動程式組態中所述。

2.3.3 提供 Lotus Notes 基礎結構中認證者和 ID 檔案的存取

Notes 驅動程式使用者需要擁有下列各項的存取權限:

  • Notes 中驅動程式使用者的專屬使用者認證者 ID 檔案
  • 要讓驅動程式為其建立使用者之認證者的認證者 ID 檔案
  • 伺服器 ID 檔案 (選擇性;根據您的組態而定)
  • 驅動程式可建立新使用者認證者 ID 檔案之位置的檔案存取 (選擇性;根據是否要讓驅動程式具有此能力而定)