SÉCURISATION


Validation et authentification pour les clients Internet et intranet
Une fois que vous avez configuré un accès par nom/mot de passe et créé des documents Personne pour les utilisateurs Internet/intranet, Domino authentifie les utilisateurs soit lorsqu'ils tentent d'exécuter une action pour laquelle l'accès est restreint, soit lorsque la connexion anonyme n'est pas autorisée sur le serveur.

Domino demande un nom et un mot de passe à tout utilisateur tentant d'ouvrir une base de documents pour laquelle la valeur Pas d'accès est activée par défaut. L'authentification réussit uniquement si l'utilisateur fournit un nom et un mot de passe correspondant au nom et au mot de passe stockés dans le document Personne de l'utilisateur (ou dans un annuaire LDAP - certains utilisateurs sont authentifiés d'après un annuaire LDAP et non un enregistrement Personne) et si la liste de contrôle d'accès (LCA) de la base de documents offre un accès à cet utilisateur. Dans un tel schéma, les utilisateurs anonymes ne peuvent pas s'authentifier.

Vous pouvez activer les accès par nom/mot de passe et les accès anonymes avec TCP/IP et SSL.

Cette section s'applique également aux clients Web qui accèdent à un serveur Web Domino pour lequel l'authentification pour les sessions est activée.

Remarque : La DSAPI (Domino Web Server Application Programming Interface) est une interface de programmation d'applications (API) en C que vous utilisez pour écrire les extensions pour le serveur Web Domino. L'utilisation de ces extensions ou filtres vous permet de personnaliser l'authentification des utilisateurs Web. Pour plus d'informations sur DSAPI, reportez-vous au kit d'outils C API pour Lotus Domino et Notes.

Exemple de validation et d'authentification

L'exemple qui suit illustre la méthode employée par un client (André) pour se connecter à un serveur (Courrier-Est) à l'aide du protocole TCP/IP.

1. André tente d'accéder à une base de documents du serveur Courrier-Est.

2. Le serveur vérifie le document de site Internet (ou le document Serveur) pour déterminer si les accès anonymes sont autorisés pour TCP/IP. Si c'est le cas :


3. Si les accès anonymes sont désactivés pour le protocole ou si la LCA de la base n'autorise pas les accès anonymes, le serveur vérifie le document de site Internet (ou le document Serveur) pour déterminer si l'accès par nom/mot de passe est activé pour TCP/IP. Dans l'affirmative :
Concepts associés
Authentification par nom et mot de passe pour les clients Internet et intranet
Authentification par nom/mot de passe liée à la session pour les clients Web

Information associée
Kit Lotus C API