PLANIFICATION


Attribution de noms hiérarchiques aux serveurs et aux utilisateurs
Les noms hiérarchiques sont à la base de la sécurité IBM® Domino ; ils doivent donc être planifiés avec un soin extrême. Leur rôle est d'identifier de façon unique les serveurs et les utilisateurs d'une société. Lorsque vous enregistrez de nouveaux serveurs et utilisateurs, les noms hiérarchiques qui leur sont attribués définissent leur certification ou leur niveau d'accès au système, et déterminent si les utilisateurs et les serveurs appartenant à des organisations et subordonnés différents peuvent communiquer entre eux.

Avant d'installer des serveurs Domino, créez un diagramme de votre société et utilisez-le pour planifier un schéma de noms hiérarchiques adapté. Créez ensuite les ID de certificateur pour mettre en oeuvre ce dernier et sécuriser le système.

Un schéma de noms hiérarchiques utilise une structure en arborescence qui reflète la structure réelle de votre société. Au sommet de l'arborescence (premier noeud) figure le nom de l'organisation, correspondant généralement au nom de la société. Sous le nom de l'organisation se trouvent des subordonnés, créés selon la structure de l'organisation, par zone géographique et/ou par service.

Un nom hiérarchique reflète l'emplacement d'un serveur ou d'un utilisateur dans la hiérarchie et détermine si les utilisateurs et les serveurs appartenant à des organisations et subordonnés différents peuvent communiquer entre eux. Un nom hiérarchique peut comporter les éléments suivants :


Voici un exemple de nom hiérarchique utilisant tous les composants, au format abrégé :

Julie Dupont/Ventes/Est/Renovations/FR

En général, un nom est entré et affiché dans ce format abrégé, mais il est stocké en interne en utilisant le format canonique, qui contient le nom et ses composants associés, comme dans l'exemple suivant :

CN=Julie Dupont/Ou=Ventes/Ou=Est/O=Renovations/C=FR

Remarque : Les noms hiérarchiques peuvent être combinés à des caractères génériques de façon à isoler un groupe de serveurs devant se connecter à un serveur Domino donné pour router du courrier.

Concepts associés
ID de certificateur et certificats
Planification d'une topologie de routage du courrier

Tâches associées
Organigramme de déploiement de serveurs Domino