SÉCURISATION
Pourquoi et quand exécuter cette tâche
Ce niveau supplémentaire de vérification des clés offre une protection contre toute utilisation abusive d'un fichier ID perdu ou compromis. En règle générale, en cas de perte d'un fichier ID, le détenteur de ce dernier doit être enregistré pour pouvoir créer un nouveau fichier ID et une entrée d'annuaire. En cas de fichier ID compromis, les clés publiques et privées du détenteur du fichier devront être remplacées, et le nouvel ensemble de clés devra être certifié (et l'entrée d'annuaire consécutivement mise à jour). En activant la vérification des clés au niveau de l'annuaire, vous empêchez toute personne malveillante en possession de l'ancien fichier ID de l'utiliser pour accéder au serveur, même si cet ancien fichier ID contient un certificat valide.
Vous pouvez déterminer si un message de consignation doit être généré si l'authentification réussit mais qu'une incompatibilité est constatée. Cette opération permet aux administrateurs de déterminer quand le contenu du fichier ID a été désynchronisé des entrées d'annuaire, mais sans empêcher ces utilisateurs de procéder à une authentification pour cause d'incompatibilité de clés publiques.
Procédure
1. Dans Domino Administrator, cliquez sur l'onglet Configuration et ouvrez le document Serveur.
2. Cliquez sur l'onglet Sécurité.
3. Dans la section Paramètres de sécurité, cliquez sur la liste déroulante en regard du champ Comparer les clés publiques, puis choisissez l'une des options suivantes :
Remarque : Grâce à cette option, les administrateurs peuvent autoriser des utilisateurs non répertoriés dans l'annuaire à accéder à des bases de documents et des applications résidant sur le serveur. Par exemple, la liste de contrôle d'accès d'une base de documents peut être configurée en vue d'octroyer un accès de type Editeur à des utilisateurs figurant dans l'annuaire Domino et des droits d'accès en lecture à tous les autres utilisateurs. Si vous activez cette option de vérification des clés, les utilisateurs non répertoriés dans l'annuaire peuvent toujours accéder au serveur pour exploiter la base de documents mais bénéficient uniquement d'un accès en lecture.
Concepts associés Sécurité des clés publiques