CONFIGURATION
Pourquoi et quand exécuter cette tâche
Un document Protection de fichier est créé dans l'annuaire Domino lors du démarrage initial du serveur. Ce document fournit aux administrateurs l'accès en écriture, en lecture et en exécution à l'annuaire Domino. Les autres utilisateurs ne disposent d'aucun droit d'accès. Le document Protection de fichier est une fonction de sécurité qui protège les fichiers se trouvant sur le disque dur d'un serveur en contrôlant l'accès des clients Web aux fichiers. Vous pouvez mettre en place une sécurité au niveau du système de fichiers pour les fichiers accessibles aux utilisateurs Web, en spécifiant notamment des niveaux d'accès et les noms des utilisateurs susceptibles d'accéder aux fichiers.
Remarque : Vous pouvez également appliquer une protection de fichier aux scripts CGI mais celle-ci ne s'applique pas aux autres fichiers ouverts via ces scripts. Par exemple, vous pouvez appliquer la protection de fichier à un script CGI qui restreint l'accès à un groupe "Admins Web". Cependant, si le script CGI exécute et ouvre d'autres fichiers, ou déclenche l'exécution d'autres scripts, le document de protection de fichier ne contrôle pas l'accès des "Admins Web" à ces fichiers.
En revanche, la protection du système de fichiers s'applique aux fichiers qui utilisent d'autres fichiers, par exemple, les fichiers HTML qui ouvrent des fichiers graphiques. Si un utilisateur a accès au fichier HTML, mais pas au fichier JPEG utilisé par le fichier HTML, Domino n'affiche pas le fichier JPEG lorsque l'utilisateur ouvre le fichier HTML.
Ne créez pas de documents de protection de fichier restreignant l'accès aux répertoires suivants. Ces derniers contiennent des fichiers graphiques par défaut et des applets Java™ utilisés par le serveur Web Domino et d'autres applications, telles que les bases courrier :
http://serveur/domjava
http://serveur/icons
Remarque : Vous n'avez pas besoin d'utiliser un document de protection de fichier pour protéger un fichier de base de documents (.NSF). Dans ce cas, vous devez utiliser une LCA.
Pour créer une protection de fichier pour un document Site Web
Dans Domino 7, les documents de protection de fichier sont créés pour un site Web spécifique. Ce document de protection de fichier ne s'applique qu'à ce site Web spécifique.
Les documents Protection de fichier fournissent un niveau de sécurité limité. Pour protéger les informations privées, utilisez les fonctions de sécurité de Domino, telles que les LCA de base de documents.
Procédure
1. A partir de l'administrateur Domino, sélectionnez Configuration -> Web -> Sites Internet.
2. Ouvrez le document Site Web pour lequel vous voulez créer une protection de fichier.
3. Cliquez sur Site Web, puis choisissez Créer protection de fichier.
4. Cliquez sur Général et renseignez ces champs :
La méthode GET permet d'ouvrir les fichiers et de démarrer les programmes du répertoire. La méthode POST est généralement utilisée pour envoyer des données à un programme CGI ; par conséquent, l'accès POST ne doit être attribué qu'aux répertoires contenant des programmes CGI. Pas d'accès refuse l'accès aux utilisateurs ou aux groupes spécifiés.
Pour retirer un nom de la liste, sélectionnez-le, puis cliquez sur Effacer.
Si l'utilisateur peut se connecter au serveur anonymement, saisissez Anonyme dans le champ Nom, puis attribuez-lui l'accès approprié.
Remarque : Si vous souhaitez entrer un nom d'utilisateur issu de l'annuaire LDAP, vous devez remplacer les virgules de séparation par des barres obliques. N'entrez pas le nom en utilisant des virgules comme séparateurs.
Par exemple, un utilisateur LDAP disposant du format de nom suivant :
6. Enregistrez le document.
7. Pour actualiser les paramètres, entrez la commande suivante :
La définition des paramètres suivants dans les champs du document de protection de fichier permet aux utilisateurs du groupe Utilisateurs Web d'ouvrir des fichiers et de démarrer des programmes du répertoire c:\notes\data\domino\html.
Chemin d'accès : c:\notes\data\domino\html
Accès : Groupe Utilisateurs Web (GET)
Accès : - Par défaut - (Pas d'accès)
Le fichier "secret.htm" réside dans le sous-répertoire notes\data\domino\html. Vous pouvez interdire aux membres du groupe Utilisateurs Web d'accéder au fichier, mais autoriser uniquement Jean Durand à y accéder, par exemple. Pour ce faire, créez un document de protection de fichier supplémentaire avec les paramètres suivants :
Chemin d'accès : c:\notes\data\domino\html\secret.html
Accès : Jean Durand (GET)
Concepts associés Contrôle de l'accès des navigateurs Web aux fichiers
Tâches associées Création d'un document de domaine d'authentification de site Web
Information associée Bibliothèque technique IBM developerworks