安全性


網際網路/內部網路用戶端的驗證及認證
設定名稱及密碼使用權,並建立網際網路/內部網路使用者的「個人」文件。 下列情況下,Domino 會認證使用者:
例如,使用者試圖開啟資料庫,而該資料庫的使用權控制清單中「預設」為「沒有權限」,則 Domino 會要求使用者輸入有效的使用者名稱及密碼。僅當使用者提供的名稱及密碼與儲存在使用者「個人」文件中的名稱及密碼相符,且資料庫 ACL 提供使用權給該使用者時,認證才會順利完成。無法認證匿名使用者。

可利用 TCP/IP 及 SSL 使用名稱及密碼及匿名存取。以 TCP/IP 使用名稱及密碼及匿名存取的說明如下。

本節亦會套用到正在存取已啟用階段作業認證之 Domino Web 伺服器的 Web 用戶端。

附註 「Domino Web 伺服器應用程式設計介面 (DSAPI)」是一種 C API,用來將延伸功能寫入 Domino Web 伺服器。使用這些延伸功能 (或過濾器),您可以自訂 Web 使用者的認證。若需 DSAPI 的相關資訊,請參閱 Lotus C API Toolkit for Domino and Notes 6。工具集可從 www.lotus.com/techzone 取得。

驗證及認證運作的方式

本例說明用戶端 (Andrew) 如何使用 TCP/IP 連接伺服器 (Mail-E)。

1. Andrew 試圖存取 Mail-E 的資料庫。

2. 伺服器會檢查「網際網路站台」文件 (或「伺服器」文件),決定是否啟用 TCP/IP 的匿名存取。如果啟用,則:

3. 如果已停用通訊協定的匿名存取,或如果資料庫 ACL 不允許匿名存取,則伺服器會檢查「網際網路站台」文件 (或「伺服器」文件),決定是否啟用 TCP/IP 的名稱及密碼使用權。如果啟用名稱及密碼存取,則: 另請參閱