CONFIGURATION


LCA étendue - exemple 2
La société Renovations utilise un domaine Domino. La hiérarchie de noms d'annuaires au sein de l'annuaire Domino est composée de l'organisation O=Renovations, qui contient deux unités organisationnelles subordonnées, OU=Ouest et OU=Est.

Pourquoi et quand exécuter cette tâche

L'annuaire Domino Renovations inclut trois groupes d'administrateurs :


Pour établir la sécurité, Renovations doit :

1. Permettre aux membres du groupe Admins/Renovations de :

2. Permettre aux membres du groupe Admins/Ouest/Renovations de : 3. Permettre aux membres du groupe Admins/Est/Renovations de : 4. Permettre aux utilisateurs authentifiés n'appartenant à aucun groupe d'administration de parcourir et de lire uniquement les documents Personne, Groupe et Ressource dans l'ensemble de la base mais aucun autre document, et leur interdire de créer, supprimer et modifier tout document.

5. Interdire aux utilisateurs anonymes d'accéder à l'annuaire.

Les tableaux ci-dessous décrivent comment Renovations configure la LCA de la base de l'annuaire Domino et la LCA étendue pour atteindre ses objectifs de sécurité.

Tableau 1. LCA de la base
ObjetAccèsDescription
-Par défaut-LecteurNécessaire pour permettre aux non administrateurs de parcourir et de lire les documents Personne, Groupe et Ressource
Groupe Admins/Renovations
  • Gestionnaire
  • Supprimer
  • Tous les rôles d'administration
Permet aux membres du groupe Admins/Renovations de gérer tous les documents et l'ensemble de la LCA étendue ; aucun paramètre de LCA étendue n'est requis.
Groupe Admins/Ouest/Renovations
  • Editeur
  • Création, Suppression
  • Tous les rôles d'administration
Nécessaire pour autoriser les membres du groupe Admins/Ouest/Renovations à créer, modifier, supprimer et gérer la LCA étendue pour les documents Ouest/Renovations.
Groupe Admins/Est/Renovations
  • Editeur
  • Création, Suppression
  • Tous les rôles d'administration
Nécessaire pour permettre aux membres du groupe Admins/Est/Renovations de créer, modifier, supprimer et gérer la LCA étendue des documents Est/Renovations.
AnonymePas d'accèsInterdit aux utilisateurs anonymes d'accéder aux informations de l'annuaire. Aucun paramètre de LCA étendue nécessaire

Tableau 2. Utilisation de la cible / (root) dans la LCA étendue
ObjetAccèsCe conteneur et tous les dossiers descendants ?Description
-Par défaut-Valeur par défaut :
  • Refuser toutes les personnes, tous les groupes et toutes les ressources :
  • Autoriser : Parcourir, Lire
  • Refuser : Créer, Supprimer, Ecrire, Administrer
OuiAutorise les non administrateurs à lire uniquement les documents Personne, Groupe et Ressource
Groupe Admins/Ouest/RenovationsValeur par défaut :
  • Autoriser : Parcourir, Lire
  • Refuser : Créer, Supprimer, Ecrire, Administrer
OuiEmpêche les membres du groupe Admins/Ouest/Renovations de modifier des documents sur les cibles / (root) et O=Renovations
Groupe Admins/Est/RenovationsValeur par défaut :
  • Autoriser : Parcourir, Lire
  • Refuser : Créer, Supprimer, Ecrire, Administrer
OuiEmpêche les membres du groupe Admins/Est/Renovations de modifier des documents sur les cibles / (root) et O=Renovations

Tableau 3. Cible OU=Ouest dans une LCA étendue
ObjetAccèsCe conteneur et tous les dossiers descendants ?Description
Groupe Admins/Ouest/RenovationsValeur par défaut :
  • Allow All
OuiPermet aux membres du groupe Admins/Ouest/Renovations de disposer d'un accès complet aux documents catégorisés sous OU=Ouest

Tableau 4. Cible OU=Est dans la LCA étendue
ObjetAccèsCe conteneur et tous les dossiers descendants ?Description
Groupe Admins/Est/RenovationsValeur par défaut :
  • Allow All
OuiPermet aux membres du groupe Admins/Est/Renovations de disposer d'un accès complet aux documents catégorisés sous O OU=Est

Tâches associées
Exemples de LCA étendues