Модель безопасности Notes/Domino
Контроль доступа к серверу с использованием групп
Группа – это список пользователей и/или серверов, которому назначено имя. Группы создаются и обслуживаются администраторами в каталоге Domino.
Типы групп
Тип группы зависит от ее назначения.
Тип | Назначение |
---|---|
Многоцелевая ( Multi-purpose ) | Является группой по умолчанию и используется в большинстве случаев, например, для управления доступом и электронной почты. |
Только управление доступом ( Access Control List only ) | Используется только для проверки прав доступа к серверам Domino и базам данных |
Только почта ( Mail only ) | Используется только для целей электронной почты. |
Только серверы ( Servers only ) | Используется для документов подключения. |
Только запрет доступа ( Deny List only ) | Используется только для запрета доступа к серверам. Примечание: Документы групп такого типа отображаются в отдельном представлении и доступны только администраторам. |
Для доступа к ресурсам системы Notes/Domino можно также использовать уровни иерархии.
Например, если необходимо дать доступ к базе данных всем пользователям организационного подразделения /East/WWCorp, то в таблицу управления доступом достаточно добавить запись в виде */East/WWCorp и указать для нее необходимые права.
Таблица управления доступом к базе данных (Access control lists)
В таблице представлены уровни доступа к базе данных:
Параметры безопасности клиента Notes
Для защиты рабочей станции можно указать различные уровни доступа для пользователей или других держателей сертификатов, выполняющих программы Notes. Так, например, имеется возможность предоставить полные права доступа администратору Domino, ограничив при этом доступ на выполнение анонимных макросов.
По умолчанию, операции для программ, кодов и формул, не указанные в таблице управления действиями, не могут быть выполнены на рабочей станции без отображения диалогового окна "Оповещение системы защиты".
Однако, если базы данных созданы с помощью стандартных шаблонов Notes и подписаны с помощью учетной записи "Lotus Notes Template Development/Lotus Notes", то в них программы выполняются всегда.
Таблица управления действиями
Таблица управления действиями — это средство, позволяющее определять, какие операции для программ, созданных другими пользователями, могут выполняться на рабочей станции.