CONFIGURATION


Utilisation des rôles d'administration dans la LCA de l'annuaire Domino
La liste de contrôle d'accès de l'annulaire Domino inclut les rôles de créateur et de modificateur que vous avez affectés aux administrateurs afin qu'ils aient le droit de créer et modifier des types de documents spécifiques. En affectant un ou plusieurs rôles ainsi que des niveaux d'accès général, vous pouvez limiter l'accès d'un administrateur à certains types de documents tout en autorisant un accès plus grand à d'autres types de documents.

Pourquoi et quand exécuter cette tâche

Les rôles sont particulièrement utiles lorsque les groupes d'administrateurs ont des responsabilités spécialisées. Si tous les administrateurs de votre société ont des responsabilités administratives identiques, accordez-leur tous les rôles. L'accès défini par un rôle dans la LCA ne dépasse jamais un niveau d'accès général. Par exemple, si vous affectez le rôle UserCreator à un administrateur disposant d'un accès Lecteur dans la LCA, l'administrateur ne pourra pas utiliser le menu Création pour créer des documents Personne.

Rôles Creator

Pourquoi et quand exécuter cette tâche

Affectez des rôles Creator pour contrôler la création de documents dans l'annuaire Domino. Afin de pouvoir créer des documents dans l'annuaire Domino, les administrateurs doivent être affectés :


Tableau 1. Rôles Creator
RôleAutorise
GroupCreatorLes administrateurs à créer des documents Groupe
NetCreatorLes administrateurs à créer tous les documents, à l'exception des documents Personne, Groupe, Politique et Serveur
PolicyCreatorLes administrateurs à créer des documents Politique
ServerCreatorLes administrateurs à créer des documents Serveur
UserCreatorLes administrateurs à créer des documents Personne

ATTENTION : L'affectation de rôles Creator n'offre pas une véritable sécurité car Domino ignore parfois les rôles Creator lorsque les administrateurs ajoutent des documents à l'annuaire à l'aide d'un programme.

Rôle Modifier

Pourquoi et quand exécuter cette tâche

Au lieu d'affecter l'accès Editeur, qui permet aux utilisateurs d'éditer tous les documents, affectez aux administrateurs l'accès Auteur ainsi qu'un ou plusieurs rôles Modifier afin de contrôler les types de documents qu'ils peuvent éditer. Affectez, par exemple, le rôle UserModifier aux administrateurs responsables de la gestion des utilisateurs. Contrairement aux rôles Creator, les rôles Modifier ont une véritable fonction de sécurité.

Tableau 2. Rôle Modifier
RôleAutorise
GroupModifierLes administrateurs à éditer des documents Groupe
NetModifierLes administrateurs à éditer tous les documents, à l'exception des documents Personne, Groupe, Politique et Serveur
PolicyModifierLes administrateurs à éditer des documents Politique
ServerModifierLes administrateurs à éditer des documents Serveur
UserModifierLes administrateurs à éditer des documents Personne

Lorsque vous utilisez les rôles Modifier, tenez compte des points suivants :


Tâches associées
Contrôle de l'accès à l'annuaire Domino
Rôles dans la LCA