확장 ACL 액세스 설정

확장 ACL 대상에 대한 제목의 액세스를 제어하기 위해 사용하는 몇 가지 액세스 설정이 있으며, 각 액세스 설정에 대해 "허용" 또는 "거부"를 선택합니다. 액세스 설정을 선택하지 않을 수도 있지만, 선택할 경우에는 확장 ACL 또는 데이터베이스 ACL의 다른 제목이 액세스를 허용할지 거부할지 결정합니다. 예상하는 액세스 제어 결과를 얻으려면 "허용" 또는 "거부"를 선택하는 것이 좋습니다.

이 태스크 정보

액세스 설정을 선택된 대상의 기존 문서에 적용합니다. 선택된 대상이 문서의 카테고리일 경우, 액세스 설정은 앞으로 여기에 추가되는 문서에도 적용됩니다.

확장 ACL은 관리자 데이터베이스 액세스 권한을 가진 사용자 또는 서버(Domino® 디렉토리의 서버 문서를 통해 제어됨)에 대해 전체 액세스 관리자 권한을 가진 관리자의 액세스 권한을 제한할 수 없습니다. 또한 확장 ACL을 사용하여 설계자 또는 관리자 데이터베이스 권한이 있는 사용자가 디렉토리 설계를 수정할 수 없습니다.

주: 여기서는 쉽게 읽을 수 있도록 문서, 필드 및 양식 등의 용어를 사용합니다. 확장 ACL이 LDAP 액세스를 제어할 경우 대신 LDAP 해당 용어(항목, 속성 및 오브젝트 클래스)를 적용합니다.

다음 표에서는 문서 또는 문서 내 특정 필드에 대한 액세스를 제어하는 설정을 보여줍니다. 둘 이상의 문서 유형이 특정 필드를 사용하는 경우, 각 문서 유형에 대해 별도로 필드에 대한 액세스를 제어합니다.

1. 문서에 대한 액세스 제어 설정

액세스 설정

허용 태스크

찾아보기

사용자에게 문서 액세스를 허용합니다.

작성

사용자에게 문서 작성을 허용합니다.

삭제

사용자에게 문서 삭제를 허용합니다.

2. 문서 내 필드에 대한 액세스 제어 설정

액세스 설정

허용 태스크

읽기

사용자에게 필드 읽기를 허용합니다. 사용자는 문서에 대한 찾아보기 권한도 가지고 있어야 합니다.

쓰기

사용자에게 필드 수정을 허용합니다.

Notes® 및 웹 사용자의 액세스 권한을 제어할 경우 다음 문제를 알고 있어야 합니다. 이 문제는 별도로 표시한 경우를 제외하고는 LDAP 액세스 또는 Notes® 애플리케이션 액세스와 같이 다른 방법을 통한 액세스에는 적용되지 않습니다.

  • 문서에서 필드에 대한 Notes® 또는 웹 사용자 액세스를 거부하는 경우, 사용자가 문서를 열면 문서에는 필드가 나타나지 않으며 문서의 탭에 텍스트(잘림)가 나타납니다. 또한 사용자는 문서의 필드에 대한 쓰기 권한을 가지고 있더라도 문서를 편집할 수 없습니다.
  • 문서에서 보기가 문서 정렬에 사용하는 필드에 대한 Notes® 또는 웹 사용자 액세스를 거부하는 경우, 문서 이름은 보기에서 공백입니다. 사용자는 여전히 문서를 선택하여 열 수 있습니다.
  • 문서를 삭제하려면 Notes® 또는 웹 사용자가 보기에서 문서를 볼 수 있어야 합니다. 문서를 보려면 문서에 대한 "찾아보기" 권한이 필요합니다.
  • 문서를 작성하려면 Notes® 또는 웹 사용자나 Notes® 애플리케이션은 문서에 대한 작성 권한뿐만 아니라 사용자/애플리케이션이 값을 추가할 필드에 대한 쓰기 권한도 가지고 있어야 합니다.

관리자 권한

이 태스크 정보

데이터베이스 ACL에서 설계자 또는 편집자 권한이 있는 사용자에게 확장 ACL 대상에서 액세스 설정을 수정할 수 있도록 관리자 권한을 부여합니다. 데이터베이스 ACL에서 관리자 권한이 있는 사용자는 이 권한이 없더라도 확장 ACL을 수정할 수 있습니다. 데이터베이스 ACL에서 사용자에게 관리자 권한을 부여하지 않고도 해당 사용자가 대상 카테고리의 문서에 대한 액세스 관리를 허용하는 관리자 권한을 부여합니다. 데이터베이스 ACL에서 편집자 또는 설계자 권한이 있는 사용자는 기본적으로 관리자 권한이 없으므로, 해당 사용자에게 명시적으로 부여해야 합니다. 특정 문서에 대한 관리자 권한이 아니라 대상 카테고리에 대한 관리자 권한을 부여합니다.

주: 선택된 대상 카테고리에 대한 Domino® 서버 관리자 권한을 부여할 수 있습니다. 이 액세스 권한을 통해 서버는 관리 프로세스가 선택된 대상 카테고리의 문서를 관리하는 확장 관리 서버가 될 수 있습니다.