安全性


设置 SSL 客户机的数据库访问权限
在 Domino 服务器上设置了 SSL 后,必须授予客户机访问服务器上数据库的权限。

对于匿名用户

如果设置客户机只进行服务器验证,则不能在数据库的 ACL 中输入用户名,因为客户机不使用用户名访问服务器,而应向数据库 ACL 和设计元素的存取控制列表中添加“匿名”项。如果未指定“匿名”存取级别,则 Domino 将授予匿名用户以“-Default-”存取级别。

对于客户机验证

如果设置客户机进行客户机和服务器验证,则可以通过向数据库的 ACL 和设计元素的存取控制列表中添加客户机名称来控制客户机对数据库的访问。必须使用客户机“个人”文档的“用户名”域中列出的第一个名称。例如,某个“用户名”域包括 Alan Jones、ajones、Alan 和 AJ 等项,应将名称 Alan Jones 添加到 ACL 以及设计元素的存取控制列表中。Alan Jones 可以使用列出的任何名称通过服务器的验证,但 Domino 只能使用“用户名”域中的第一个名称检验 ACL 以及设计元素的存取控制列表中的项目。强烈建议第一个名称使用层次名称格式。

有关详细信息,请参阅设置数据库 ACL

另请参阅