In unserem Podcast diskutiert Thomas Bahn über Nutzen, Anwendungen und Erfahrungen aus den Bereichen Chatbots und Künstliche Intelligenz. Mehr erfahren

An wen geht die Benachrichtigung zur Rezertifizierung eines Notes-Nutzers?

von Manuel,
assono GmbH, Standort Kiel,

Die Zertifikate von Notes-Nutzern haben eine begrenzte Gültigkeit. Im Standard sind das zwei Jahre.

Es gibt zwei (Komma fünf) Möglichkeiten, mit diesen so regelmäßig anstehenden Rezertifizierungen umzugehen.

1. Proaktive Kontrolle und Verlängerung

Ein Administrator setzt sich in regelmäßige Abständen mit den demnächst auslaufenden Zertifikaten auseinander und verlängert diese bei Bedarf. Da die Verlängerung nur einen Klick kostet, wenn man nicht überprüft, ob eine Verlängerung der Gültigkeit tatsächlich sinnvoll ist, ist das eine pragmatische Lösung, die wenig Arbeit macht und vor allen Dingen nicht zu Störungen führt, wie es eine versäumte Rezertifizierung tut.

1 Komma fünf

Das lässt sich eventuell durch ein User Lifecycle Management automatisieren.

Leider ist der Directory-Sync dafür nicht ausreichend, dieser kann zwar Accounts, die im (Active) Directory entfallen sind, als obsolet markieren, aber er kann den Account weder automatisch löschen, noch das Zertifikat verlängern.

2. Der Nutzer stößt den Prozess seinerseits an

Eine gewisse Zeit vor Ablauf des Zertifikates wird der Nutzer informiert. Er hat nun die Möglichkeit, eine Nachricht zu erzeugen, die eine entsprechende Anfrage an den oder die Administratoren sendet.

Diese hat dann den Betreff:

Meine ID ist beigefügt. Bitte zertifizieren Sie sie und senden Sie sie zurück an mich mittels der Option
"Angehängte ID-Datei zertifizieren..." im Menü 'Aktionen'.

Der Dialog sieht so aus:

Der Dialog, wie man ihn aus den Benutzersicherheitsvorgaben aufrufen kann

Aber woher kommt die vorbelegte Adresse, an die die Nachricht gesendet werden soll?

Es wäre natürlich schön, wenn hier eine sinnvolle Adresse voreingestellt wäre. Aber wo kann das umgestellt werden?

Idealerweise werden natürlich nur diejenigen Administratoren informiert, die auch "Zugriff" auf den fraglichen Zertifizierer haben. Diese Information ist natürlich am sinnvollsten direkt mit dem Zertifizierer verknüpft.

Und so ist es dann auch:

Zertifizierer-Dokument im Admin-Client unter "Konfiguration -> Sicherheit -> Zertifizierer -> Kategorie "Notes Zertifizierer"

Die Person oder Gruppe, die hier unter "Administratoren" eingetragen ist, wird automatisch als Adressat für Rezertifizierungsanfragen vorbelegt. In Folge erhält diese Gruppe dann o.g. Nachricht, sofern der Nutzer nicht bewusst eine andere auswählt. Eine Fehlerquelle weniger, die den Prozess behindert. :-)

Bei weiteren Fragen dazu oder zur Nutzerverwaltung allgemein stehen wir Ihnen gerne zur Verfügung.

Fachbeitrag HCL Notes HCL Domino Administration Für Entwickler

Sie haben Fragen zu diesem Artikel? Kontaktieren Sie uns gerne: blog@assono.de

Sie haben Interesse an diesem Thema?

Gerne bieten wir Ihnen eine individuelle Beratung oder einen Workshop an.

Kontaktieren Sie uns

Weitere interessante Artikel

Sie haben Fragen?

Wenn Sie mehr über unsere Angebote erfahren möchten, können Sie uns jederzeit kontaktieren. Gerne erstellen wir eine individuelle Demo für Sie.

assono GmbH

Standort Kiel (Zentrale)
assono GmbH
Lise-Meitner-Straße 1–7
24223 Schwentinental

Standort Hamburg
assono GmbH
Bornkampsweg 58
22761 Hamburg

Telefonnummern:
Zentrale: +49 4307 900 416
Vertrieb: +49 4307 900 402

E-Mail-Adressen:
kontakt@assono.de
bewerbung@assono.de