[NEWSboard IBMi Forum]
  1. #1
    Registriert seit
    Nov 2001
    Beiträge
    170

    Question AS/400 als LDAP-Client

    Hallo @all,

    ich habe hier im Forum schon mitbekommen, daß die AS/400 als LDAP-Server zu benutzen ist.
    Ist es auch möglich, daß die AS/400 beim Anmeldevorgang eines Users das Kennwort mit einem anderen LDAP-Server synchronisiert?
    Ziel ist eine SingleSignon-Umgebung, wo auf einem PC-Server das LDAP liegt, die Clients sich bei der Anmeldung authentifizieren müssen und Notes und Client-Access auch direkt berechtigt sind.
    Funktioniert das, oder muß dafür die AS/400 der LDAP-Server sein ?

    Danke für jegliche Info
    Holger Lossin

  2. #2
    Registriert seit
    Jun 2006
    Beiträge
    16
    Hallo Holger, seine solche Variante unterstützt IBM mit dem EIM (Enterprise Indetity Mapping). Da wir V5R2M0 im Einsatz haben, muss (soll) ein externer LDAP-Server genutzt werden. Da wir hier eine ADS Domöne nutzen, verwende ich gleich diesen als KDC.
    Im Ergebnis dessen kann ein an der ADS-Domäne angemeldeter User seine CA-Sitzung ohne weitere Anmeldung (nach entspr. Konfiguration) öffnen!

  3. #3
    Registriert seit
    Nov 2001
    Beiträge
    170
    Danke für die Antwort !

    Inzwischen haben wir EIM mit Hilfe des IBM-Supports eingerichtet.
    War ein ziemliches Drama, weil einige benötigte Einstellungen im Laufe der Jahre nie gepflegt weil nie gebraucht wurden und es deswegen immer wieder hakte.

    mfg
    Holger Lossin

  4. #4
    cbe is offline [professional_User]
    Registriert seit
    May 2005
    Beiträge
    392
    Hallo Holger,

    wir überlegen auch, SingleSignon einzurichten.
    Habt Ihr es jetzt so einstellen können, dass ClientAccess nach keinem Kennwort mehr fragt, weder für die Verbindung selbst noch in der 5250-Sitzung?

    Gruß
    Christian

  5. #5
    Registriert seit
    Jan 2006
    Beiträge
    38

    gute Erfahrungen

    Hallo,

    ich habe SSO unter V5R3 in AD Umgebung mit WinXP Clients/ Win2k3 Servern momentan mit 3 Testusern reibungslos am Laufen und bin sehr angetan. Habe zwei Tage gebraucht, um das Redbook zu verstehen + etwas googeln...
    Zur Frage:
    Ja, bei korrekter Konfiguration kann man in Client Access 5250 einstellen, das Kerberos verwendet werden soll.

Similar Threads

  1. as/400 client für linux
    By mxpx in forum NEWSboard Linux
    Antworten: 3
    Letzter Beitrag: 23-12-06, 11:07
  2. IBM DB2 Client Configuration Assistant
    By srcdbgr in forum IBM i Hauptforum
    Antworten: 9
    Letzter Beitrag: 12-09-06, 14:37
  3. Antworten: 4
    Letzter Beitrag: 11-08-06, 11:26
  4. Drucker über Thin Client an AS/400
    By grunzheini in forum NEWSboard Drucker
    Antworten: 2
    Letzter Beitrag: 30-06-06, 15:15
  5. Client Access V4R5 auf Windows XP SP2 an AS/400
    By Hannibal2 in forum NEWSboard Windows
    Antworten: 3
    Letzter Beitrag: 21-01-05, 08:42

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •