Affichage des classes d'objets et des attributs LDAP lors de la définition d'un accès spécifique à un masque

Utilisez l'option Schéma de la boîte de dialogue "Accès aux masques et aux champs à target" pour contrôler si la boîte de dialogue affiche le contenu de l'annuaire suivant une terminologie LDAP, en termes de classes d'objets et d'attributs, ou suivant une terminologie Domino®, en termes de masques et de champs.

Pourquoi et quand exécuter cette tâche

Domino® est sélectionné par défaut, c'est-à-dire que la boîte de dialogue affiche les champs et masques Domino®. Pour afficher les attributs et les classes d'objets LDAP, sélectionnez LDAP en regard de l'option Schéma.

Lorsque vous définissez l'accès d'un sujet à un champ ou à un masque, le paramètre d'accès s'applique automatiquement à l'attribut ou à la classe d'objet LDAP correspondant, s'il en existe un ou une. De la même façon, si vous définissez l'accès d'un sujet à un attribut ou une classe d'objet, cet accès s'applique au champ ou au masque correspondant s'il en existe un.

Si, par exemple, vous refusez à un sujet l'accès en lecture au champ InternetAddress d'un masque Personne et que Domino® est sélectionné comme option de schéma, l'accès LDAP en lecture lui est également refusé pour l'attribut mail de la classe d'objet dominoPerson qui apparaît lorsque LDAP est sélectionné en tant qu'option Schéma. Si l'option Schéma est définie sur LDAP et que vous refusez à un sujet l'accès en lecture à un attribut mail de la classe d'objet dominoPerson, l'accès en lecture lui est également refusé pour le champ InternetAddress d'un masque Personne qui apparaît quand Domino® est sélectionné en tant qu'option Schéma.

Certains attributs et classes d'objets affichés via la boîte de dialogue Accès aux masques et aux champs à target quand vous sélectionnez LDAP comme option Schéma ne correspondent pas aux masques et aux champs et servent uniquement au contrôle de l'accès LDAP. Ainsi, la classe d'objets residentialPerson ne correspond pas à un masque. De la même façon, certains masques et champs affichés par la boîte de dialogue lors de la sélection de Domino® en tant qu'option Schéma ne correspondent pas à des attributs et classes d'objets LDAP et ne sont utiles que pour le contrôle de l'accès des utilisateurs Notes® ou Web. Par exemple, le masque DirectoryProfile ne correspond pas à une classe d'objets.

Remarque : Domino® utilise la base Schéma LDAP Domino® (SCHEMA.NSF) pour générer les attributs et les classes d'objets LDAP qui s'affichent lorsque vous choisissez LDAP comme option Schéma dans la boîte de dialogue. Pour utiliser l'option de Schéma LDAP, l'annuaire pour lequel vous définissez un accès doit être situé sur un serveur qui exécute le service LDAP. Si vous étendez le schéma, vous pouvez utiliser la LCA étendue pour contrôler l'accès aux nouveaux attributs et classes d'objets.