SÉCURISATION


Niveau d'accès maximal à Internet via l'authentification par nom et mot de passe
Les utilisateurs qui accèdent à la base de documents via un navigateur Internet ou intranet ne peuvent pas être identifiés par Notes de la même façon que les utilisateurs Notes le sont. Utilisez le paramètre Accès maximum au nom et mot de passe Internetpour contrôler le type d'accès maximal dont peuvent disposer des utilisateurs Internet ou intranet pour accéder par navigateur à une base de documents. La liste contient les niveaux d'accès standard des utilisateurs Notes.

Pourquoi et quand exécuter cette tâche

Cette option s'applique aux utilisateurs authentifiés par nom et mot de passe ou qui accèdent au serveur sur Internet de façon anonyme et s'y connectent par le biais d'un port TCP/IP ou SSL. Cette option ne s'applique pas aux utilisateurs possédant un ID certificat client SSL et accédant à la base de documents sur Internet via le port SSL. Les utilisateurs dotés d'un accès client SSL reçoivent le niveau d'accès défini dans la LCA de la base.

Si la base considérée l'exige, ajoutez dans la LCA de la base une entrée pour le groupe Anonyme. Sélectionnez ensuite le niveau d'accès maximum à attribuer à tous les utilisateurs Internet et Intranet appliquant le système d'authentification du nom et du mot de passe pour cette base. Les utilisateurs qui accèdent à la base de documents Notes via Internet, que ce soit de façon anonyme ou via l'authentification par nom et par mot de passe, ne disposent jamais d'un niveau d'accès supérieur à celui spécifié dansAccès maximum au nom et mot de passe Internet.

ATTENTION : Lorsque vous définissez une valeur dans le champ Niveau d'accès maximal à Internet, retenez que la valeur que vous entrez remplace le niveau maximum autorisé par la LCA de la base. Par conséquent, il se peut que vous limitiez l'accès d'un utilisateur à un niveau inférieur de celui défini dans la LCA de la base.

Par exemple, l'utilisateur Sandra Cordier/Ouest/Ventes/Audimatique peut utiliser l'authentification par nom et mot de passe pour accéder à un serveur à l'aide d'un navigateur Web. Si Sandra Cordier/Ouest/Ventes/Acme reçoit l'accès Editeur dans la LCA et que le paramètre Niveau d'accès maximal à Internet est défini sur Lecteur, seul l'accès Lecteur lui est accordé. De même, si Laura Berthier/Ouest/Ventes/Audimatique est dotée de l'accès Lecteur dans la LCA et qu'Editeur est spécifié comme niveau d'accès maximal, seul l'accès Lecteur lui est accordé. Toutefois, si Sandra Cordier utilise également un client Notes pour accéder à la base, le paramètre d'accès maximal est ignoré et l'accès Editeur lui est accordé.

Le niveau d'accès défini par défaut est Editeur. Les autres tâches telles que la création de dossiers, de vues et d'agents ne s'appliquent pas aux utilisateurs Internet.

Conseil : Vous pouvez utiliser ce paramètre pour empêcher les internautes d'accéder à la base de documents en utilisant une authentification par nom et mot de passe. Si vous choisissez "Pas d'accès", la base n'est accessible qu'aux utilisateurs Notes ou Internet qui s'authentifient via des certificats clients SSL.

Utilisez cette méthode pour sélectionner le niveau d'accès maximal à Internet à une ou plusieurs bases de documents.

Procédure

1. Vérifiez que vous possédez l'accès Gestionnaire dans les LCA de toutes les bases que vous sélectionnez.

2. Depuis le panneau Serveur de Domino Administrator, sélectionnez un serveur disposant d'un accès Gestionnaire aux bases de documents.

3. Cliquez sur Fichiers et sélectionnez une ou plusieurs bases de documents dans le répertoire de travail de Domino.

4. Cliquez sur Outils -> Base de documents -> Gérer LCA.

5. Cliquez sur Avancé.

6. Si vous avez sélectionné plusieurs bases, choisissez l'optionModifier le paramètre Niveau d'accès à Internet.

7. Sélectionnez le niveau d'accès maximal dans la liste en regard du champAccès maximum au nom et mot de passe Internet.

8. Cliquez sur OK.

Concepts associés
Configuration de l'accès des utilisateurs Internet aux bases de documents
Authentification par nom et mot de passe pour les clients Internet et intranet

Tâches associées
Pour configurer une LCA de base