CONFIGURATION


Protection des fichiers d'un serveur contre l'accès d'un client Web
Les documents de protection de fichier contrôlent l'accès aux fichiers hors base auxquels les utilisateurs accèdent via leur navigateur Web. Comme pour les listes de contrôle d'accès (LCA) des fichiers de base (.NSF) qui indiquent les noms des utilisateurs pouvant accéder aux fichiers et le niveau d'accès dont disposent ces utilisateurs, vous pouvez appliquer une protection aux fichiers auxquels les utilisateurs accèdent via leur navigateur (par exemple, fichiers HTML, JPEG et GIF) en indiquant également le niveau d'accès à ces types de fichiers et les noms des utilisateurs qui y ont accès.

Pourquoi et quand exécuter cette tâche

Un document Protection de fichier est créé dans l'annuaire Domino lors du démarrage initial du serveur. Ce document fournit aux administrateurs l'accès en écriture, en lecture et en exécution à l'annuaire Domino. Les autres utilisateurs ne disposent d'aucun droit d'accès. Le document Protection de fichier est une fonction de sécurité qui protège les fichiers se trouvant sur le disque dur d'un serveur en contrôlant l'accès des clients Web aux fichiers. Vous pouvez mettre en place une sécurité au niveau du système de fichiers pour les fichiers accessibles aux utilisateurs Web, en spécifiant notamment des niveaux d'accès et les noms des utilisateurs susceptibles d'accéder aux fichiers.

Remarque : Vous pouvez également appliquer une protection de fichier aux scripts CGI mais celle-ci ne s'applique pas aux autres fichiers ouverts via ces scripts. Par exemple, vous pouvez appliquer la protection de fichier à un script CGI qui restreint l'accès à un groupe "Admins Web". Cependant, si le script CGI exécute et ouvre d'autres fichiers, ou déclenche l'exécution d'autres scripts, le document de protection de fichier ne contrôle pas l'accès des "Admins Web" à ces fichiers.

En revanche, la protection du système de fichiers s'applique aux fichiers qui utilisent d'autres fichiers, par exemple, les fichiers HTML qui ouvrent des fichiers graphiques. Si un utilisateur a accès au fichier HTML, mais pas au fichier JPEG utilisé par le fichier HTML, Domino n'affiche pas le fichier JPEG lorsque l'utilisateur ouvre le fichier HTML.

Ne créez pas de documents de protection de fichier restreignant l'accès aux répertoires suivants. Ces derniers contiennent des fichiers graphiques par défaut et des applets Java™ utilisés par le serveur Web Domino et d'autres applications, telles que les bases courrier :


Vous pouvez créer un document de protection de fichier pour n'importe quel répertoire ou fichier. La protection définie pour un répertoire s'applique à tous ses sous-répertoires. Nous vous recommandons de définir des documents de protection de fichier pour tous les répertoires accessibles aux utilisateurs Web. Les fichiers et répertoires de fichiers pour lesquels aucun document de protection de fichier n'a été défini sont accessibles par toute personne disposant d'un navigateur Web.

Remarque : Vous n'avez pas besoin d'utiliser un document de protection de fichier pour protéger un fichier de base de documents (.NSF). Dans ce cas, vous devez utiliser une LCA.

Pour créer une protection de fichier pour un document Site Web

Pourquoi et quand exécuter cette tâche

Dans Domino 7, les documents de protection de fichier sont créés pour un site Web spécifique. Ce document de protection de fichier ne s'applique qu'à ce site Web spécifique.

Les documents Protection de fichier fournissent un niveau de sécurité limité. Pour protéger les informations privées, utilisez les fonctions de sécurité de Domino, telles que les LCA de base de documents.

Procédure

1. A partir de l'administrateur Domino, sélectionnez Configuration -> Web -> Sites Internet.

2. Ouvrez le document Site Web pour lequel vous voulez créer une protection de fichier.

3. Cliquez sur Site Web, puis choisissez Créer protection de fichier.

4. Cliquez sur Général et renseignez ces champs :


5. Cliquez sur Administration et renseignez les champs Propriétaires et Administrateurs. Par défaut, le nom d'administrateur sous lequel vous vous êtes connecté est entré dans les deux champs.

6. Enregistrez le document.

7. Pour actualiser les paramètres, entrez la commande suivante :


Exemple

La définition des paramètres suivants dans les champs du document de protection de fichier permet aux utilisateurs du groupe Utilisateurs Web d'ouvrir des fichiers et de démarrer des programmes du répertoire c:\notes\data\domino\html.

Chemin d'accès : c:\notes\data\domino\html

Accès : Groupe Utilisateurs Web (GET)

Accès : - Par défaut - (Pas d'accès)

Le fichier "secret.htm" réside dans le sous-répertoire notes\data\domino\html. Vous pouvez interdire aux membres du groupe Utilisateurs Web d'accéder au fichier, mais autoriser uniquement Jean Durand à y accéder, par exemple. Pour ce faire, créez un document de protection de fichier supplémentaire avec les paramètres suivants :

Chemin d'accès : c:\notes\data\domino\html\secret.html

Accès : - Par défaut - (Pas d'accès)

Accès : Jean Durand (GET)

Concepts associés
Contrôle de l'accès des navigateurs Web aux fichiers

Tâches associées
Création d'un document de domaine d'authentification de site Web

Information associée
Bibliothèque technique IBM developerworks