ページビューの合計

2022年9月1日木曜日

ノーツクライアント上での #OnTime グループカレンダーの挙動について

This time I have tested the OnTime group calendar.

I was annoyed by the iNotes login screen that was not supposed to appear...or rather, my own misconfiguration that caused confusion for the support staff.


みなさま、こんにちは。
さてまずは告知から・・・

●ノーツコンソーシアム 第三回大阪研究会

アジェンダ(予定)
・HCLタイム
・NOTES er が Basic Notes にムチ打って、無理させた件
・大阪研サーバーのメールセキュリティ対策
・ほんとにあった怖いNotesアプリの設計
・欲求の4タイプでわかるあなたと他人
・HCL Nomadアプリ開発(仮)

大阪研のカラーが満喫できる半日になるはず。
現地に関わらず、リモート参加も大歓迎です。
コンソーシアム会員にかかわらず、ゲスト参加も大歓迎です。ぜひタイトルリンクよりお申込みください。

●2022年度 ユーザー情報交歓会

数年ぶりの集合開催を東京と大阪の真ん中、浜松で予定しています。
今回はユーザーに限らず、広く全般の皆様のご参加が可能です。
昨年のアンケート結果の確認と検証やベンダー様の意見や提案が聞けるかも!!

オンラインでも仕事はできるかもしれませんが、真のコミュニケーションは対面!

みなさまとお会いできることを楽しみにしております!!


さて今回は現在テスト中のOnTime グループカレンダーのノーツクライアント上での挙動について、弊社で発生しました事例・・・正しくは"私の"失敗事例・・・を紹介させて頂きます。

OnTimeはユーザーインターフェイスについて、かなり意識した製品と理解しております。
これは単なる表示にとどまらず、ログインなどにも配慮が行われているようです。

つまりノーツクライアントにログインしている状態であれば、OnTimeへのログインは原則必要がないということになります。

ところが。
弊社環境が原因と思われますが、以下のようにiNotesへのログイン画面が表示されました。


参考までに弊社の環境で関連しそうな設定は、

・VDIの影響
・インターネットパスワードの設定は全社員 ☑
・サーバー文書のHTTPセッションは「インターネットサイト文書が有効」
・インターネットサイト文書のHTTPセッションは「単一サーバー」

いろいろ確認してみたのですが、うまくいきません。

致し方なく販売元であるアクセル様に連絡し、サポートを依頼させて頂きました。

すると間髪おかず「快諾」の連絡を頂き、ほどなく招待頂いたWEB会議で画面を見て頂きながら確認することとなりました。

実は当社はしばらく前に一度OnTimeの評価を実施したのですが、その際には採用に至らず、今日に至っておりました。

この度再度検討するチャンスが得られ、今度こそはと意気込んだ次第です。

早速最新版のOnTimeダウンロードと評価ライセンスキーを発行頂き、そのアップデートからご指導頂きました。
アップデートはテンプレートの差し替えが中心のため、設定内容は以前の評価時の値を引き継いでおります。そこでそれらOnTimeの設定のみならず、サーバー文書の確認など、いろいろなところを見て頂きましたが、うまくいきません。

そんな中疑いの目が向けられたのが、Webサイト文書です。

弊社の環境では、先般Let's Encryptを利用した証明書の自動更新が設定されているのですが、この際にhttpのセッション認証に関わる設定をサーバー文書からWebサイト文書に移してありました。

このWebサイト文書に記述のある証明書が実際には利用されていないことが判明しました。
OnTimeは認証するためにanonymous(匿名)でのアクセス許可が必要との事で、その設定をサーバー文書に行う必要があるとの判断に至りました。

この証明書関連の作業をお願いした御代アンバサダーに相談し、翌日一緒に弊社環境を見て頂くこととなりました。

翌日、Web会議までにそれぞれ既に調査を行って頂き、確認事項をご準備頂けておりました。
まず疑われたWebサイト文書。
こちらに表示されている証明書ファイルは、CertManagerが有効な環境では無視されているとの事でした。
ただWebサイト文書で設定することが必須でないことも調べて頂いていたため、疑わしくは・・・
ということで、御代様指導の下、サーバー文書へ設定を戻すこととなりました。

こちらの作業も既に予習頂いており、スムーズに完了することができました。

しかし・・・・
ノーツクライアントからの認証の表示に変化はありません。

とここでOnTime ClientのACLの確認をということになりました。
以下がその時点の弊社設定です。


こちらを見た瞬間、イヤホン越しに「ああーーっ」との声が!!

そう、以前のテスト時に私が意図的にanonymousの権限を外してしまっていたのです。
正しい設定は、

自らanonymousの権限を外しているのですから、強制的にログイン画面が出るのは当たり前です(大汗

こちらを設定し、OnTime Clientを開くと、何事もなかったかのようにグループカレンダーが開きました。

みなさま、たいへん申し訳ございませんっっ。
ただこれで正式採用に向けて、社内プレゼンができるようになりました。


こんな私のつまらないミスが原因でしたが、ご関係のみなさまは本当にやさしかった。
「証明書の関係を含め、勉強になりました」と言ってくださいました。


ちなみにこの影に隠れて、OnTimeの最新版導入時にテンプレートの署名をどうやら間違って実施したようで、「セキュリティ警告」を頻発させてしまったというポカもありました。

私が「大丈夫」と思いこんで、どんどん進めてしまう傾向があり、今回は本当に反省してます。

ご関係の皆様、ありがとうございました!!



0 件のコメント:

コメントを投稿