ユーザー・アカウントの追加
ユーザー・アカウントは、組織内の既存の個人または新規個人のいずれかに対していつでも追加できます。
このセクションでは、アカウント・フォームでアカウントを定義するアダプター属性を説明します。 具体的な手順については、IBM® Security Identity Manager 製品資料を参照してください。
追加操作中に、IBM Notes Adapter は以下の手順を実行します。
- IBM Notes アカウント・フォームで「SameTime アカウントのみ」チェック・ボックスをクリアし、「Sametime® サーバー」属性に値を入力した場合は、アダプターは IBM Domino アカウントと Sametime アカウントの両方を持つユーザーを作成します。
IBM Domino アカウントと IBM Sametime アカウントを持つユーザーを作成するために、アダプターは以下を行います。
- ユーザーの ID とメール・ファイルを使用して、IBM Domino サーバー上に IBM Domino アカウントを登録します。
- IBM Notes アカウント・フォームから指定された「Sametime サーバー」属性の値を、ユーザーの個人文書の 「Sametime サーバー」属性に保管します。
- ユーザーの個人文書にその他のオプション属性を設定します。
- ユーザーの IBM Sametime アカウントの ACL を設定します。 IBM Sametime アカウントの ACL を設定するために、アダプターは以下を行います。
- ユーザーを IBM Domino 登録サーバーの ACL グループに追加します。
- その ACL グループを IBM Sametime サーバーの stconf.nsf データベース・ファイルおよび stsrc.nsf データベース・ファイルに追加します (まだ存在しない場合)。
- ユーザーの項目を、そのユーザーの ID ファイルとパスワードとともに NoteIDsAddressBook.nsf データベース・ファイルに追加します。
- IBM Notes アカウント・フォームで「SameTime アカウントのみ」チェック・ボックスを選択し、「Sametime サーバー」属性に値を入力した場合は、アダプターは IBM Sametime アカウントのみを持つユーザーを作成します。 IBM Sametime アカウントのみを持つユーザーを作成するために、アダプターは以下を行います。
- ユーザーの個人文書のメール・システム属性の値を「なし」と指定して、IBM Domino サーバーにユーザーを登録します。 アダプターは、ユーザー ID とメール・ファイルを作成しません。
- このユーザーのメール・システムがないことを示すデバッグ・メッセージをログに記録します。
- ユーザーの個人文書に新規属性 SametimeOnlyAccount を作成し、SametimeOnlyAccount 属性を TRUE に設定します。
- ユーザーの個人文書に「Sametime サーバー」属性値を設定します。
- ユーザーの個人文書にその他のオプション属性を設定します。
- IBM Security Identity Manager から指定されたユーザー・パスワードをユーザーの個人文書のインターネット・パスワード属性に保管し、IBM Notes アカウント・フォームの社内 (インターネット/HTTP) パスワード属性の値を無視します。
- ユーザーの IBM Sametime アカウントの ACL を設定します。 IBM Sametime アカウントの ACL を設定するために、アダプターは以下を行います。
- ユーザーを IBM Domino 登録サーバーの ACL グループに追加します。
- その ACL グループを IBM Sametime サーバーの stconf.nsf データベース・ファイルおよび stsrc.nsf データベース・ファイルに追加します。
例えば、IBM Notes アカウント・フォームで以下の属性値を指定します。このユーザーの IBM Sametime アカウントの ACL を設定するために、アダプターは以下を行います。ユーザー ID: Thomas Daniel 名: Thomas 姓: Daniel 認証ファイルのパス: c:¥Lotus¥Domino¥cert.id 認証ファイルのパスワード: ******** SameTime アカウントのみ: TRUE IBM Sametime サーバー: SameTimeServer1/IBM SameTime アカウントの ACL: デザイナー - IBM Domino サーバー上に名前が ITIMST_SameTimeServer1_Designer であるグループを作成します。
- ユーザーの CN Thomas Daniel を ITIMST_SameTimeServer1_Designer グループに追加します。
- ITIMST_SameTimeServer1_Designer を、SameTime サーバー SameTimeServer1/IBM 上の stconf.nsf データベース・ファイルおよび stsrc.nsf データベース・ファイルのデザイナー ACL として追加します。
注: IBM Notes アカウント・フォームの SameTime アカウントの ACL 属性の値が「なし」である場合は、アダプターはユーザーのグループを作成しません。 stconf.nsf データベース・ファイルおよび stsrc.nsf データベース・ファイルは、ユーザーの IBM Sametime アカウントの ACL を含んでいません。
- IBM Notes アカウント・フォームで 「SameTime アカウントのみ」チェック・ボックスをクリアし、 「Sametime サーバー」属性の値を指定しないと、アダプターは IBM Domino のみのアカウントを持つユーザーを作成します。