-
Client Access und 2. Sitzung
Hallo @all,
unsere Benutzer sollen sich in Zukunft per Kerberos authentifizieren.
Das funktioniert auch, nur wenn sie "Shift"+"Escape"+"1" für eine zweite Bildschirmsitzung benutzen, müssen sie sich wie gewohnt an der AS/400 anmelden, was ja nicht Sinn der Sache ist.
Dazu gibt es jetzt zwei Lösungen, die ich aber beide nicht kenne:
- ich verhindere es, daß die Benutzer mit "Shift"+"Escape"+"1" eine zweite Bildschirmsitzung aufmachen können.
- die automatische Kerberos-Authentifizierung funktioniert auch nach "Shift"+"Escape"+"1"
Hat da einer Erfahrung mit ?
Vielen Dank im voraus
H. Lossin
-
Das Problem ist die OpsNav-Einstellung "immer anmelden".
Entweder Windows- oder Standard-User wählen. Dann braucht die Anmeldung nur einmal zu erfolgen.
Das hat mit Kerberos nix zu tun.
-
Hallo,
erstmal Danke für die Antwort.
Nur wo soll ich das einstellen ?
Ich habe das bei einem .ws-Profil eingegeben und auch im
iSeriesNavigator bei dem entsprechenden System.
Trotzdem zeigt er mir beim Wechsel der Ebene wieder die klassische Anmeldemaske :-(
Holger
-
Wenn die klassische Anmeldemaske in der CA-Sitzung erscheint, dann mal folgendes probieren. In der CA-Sitzung auf "Kommunikation" klicken. Dann auf "Konfigurieren" klicken. Dann unten links auf "Anmeldung umgehen" klicken. Auf der AS/400 muss zusätzlich der Systemwert QRMTSIGN auf *VERIFY gesetzt werden.
Frank Hildebrandt
-
Hallo,
die Werte sind schon so gesetzt.
Beim Öffnen der Sitzung wird der Benutzer auch direkt authentifiziert, nur eben nicht nach "shift"+"esc"+"1"
auf der zweiten Ebene !
Holger
-
Ach ja, das ist die Systemanfrage für alternative Sitzung.
Da gibts sowas nicht, da dies von der AS/400 gesteuert wird.
Hier ist leider immer einen erneute Anmeldung nötig.
Das ist das Selbe, wenn du dich von der aktiven Sitzung abmeldest. Auch dann kommt der Signon-Schirm.
-
Hallo,
OK, wenn das mit der alternativen Sitzung und Kerberos nicht klappt bleibt meine zweite Frage :
Wie kann ich verhindern, daß die Benutzer diesse alternative Sitzung nutzen ?
Holger
-
Schau dir diesen Beitrag an:
http://www.rlpforen.de/showthread.ph...=systemanfrage
Du musst halt nur die Berechtigung für TFRSECJOB entziehen (alternativ *PUBLIC *EXCLUDE und einzeln vergeben, ggf. mit AUTL schützen).
-
Hallo
Danke, habe die Berechtigung für TFRSECJOB entzogen.
Holger
Similar Threads
-
By KingofKning in forum NEWSboard Windows
Antworten: 7
Letzter Beitrag: 31-10-06, 08:22
-
By KingofKning in forum IBM i Hauptforum
Antworten: 7
Letzter Beitrag: 23-10-06, 17:10
-
By guru30 in forum IBM i Hauptforum
Antworten: 3
Letzter Beitrag: 17-10-06, 11:58
-
By jogisarge in forum IBM i Hauptforum
Antworten: 6
Letzter Beitrag: 06-03-06, 08:03
-
By mfriedland in forum IBM i Hauptforum
Antworten: 32
Letzter Beitrag: 29-06-05, 09:26
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- You may not post attachments
- You may not edit your posts
-
Foren-Regeln
|
Erweiterte Foren Suche
Google Foren Suche
Forum & Artikel Update eMail
AS/400 / IBM i
Server Expert Gruppen
Unternehmens IT
|
Kategorien online Artikel
- Big Data, Analytics, BI, MIS
- Cloud, Social Media, Devices
- DMS, Archivierung, Druck
- ERP + Add-ons, Business Software
- Hochverfügbarkeit
- Human Resources, Personal
- IBM Announcements
- IT-Karikaturen
- Leitartikel
- Load`n`go
- Messen, Veranstaltungen
- NEWSolutions Dossiers
- Programmierung
- Security
- Software Development + Change Mgmt.
- Solutions & Provider
- Speicher – Storage
- Strategische Berichte
- Systemmanagement
- Tools, Hot-Tips
Auf dem Laufenden bleiben
|
Bookmarks