데이터베이스 권한을 위한 확장 디렉토리 카탈로그 및 그룹 검색

1차 Domino® 디렉토리 외에도 디렉토리 보조자 데이터베이스에 구성된 한 디렉토리의 그룹을 사용하여 인터넷 및 Notes® 클라이언트에 대한 데이터베이스 액세스를 권한 부여할 수 있습니다. 디렉토리에 대한 그룹 권한이 사용 가능할 때 서버가 데이터베이스 ACL에서 그룹을 발견할 경우, 서버는 그룹의 구성원을 검색하여 데이터베이스에 대한 사용자의 액세스 권한을 확인할 수 있습니다. 그룹 권한에 사용 가능한 디렉토리는 확장 디렉토리 카탈로그가 될 수 있습니다. 이런 경우 서버는 효율적으로 데이터베이스 액세스 제어를 위해 소스 Domino® 디렉토리에서 그룹을 사용할 수 있습니다.

이 태스크 정보

확장 디렉토리 카탈로그에 대한 디렉토리 보조자 문서에서 그룹 권한 부여 옵션을 선택하면 이 기능을 사용할 수 있습니다. 확장 디렉토리 카탈로그에 대한 "그룹 권한 부여"를 사용 가능으로 설정한 경우, 디렉토리 보조자 데이터베이스에서 구성된 다른 디렉토리(Notes® 또는 LDAP)에 대해서는 이 기능을 사용할 수 없습니다.

확장 디렉토리 카탈로그에 대해 그룹 권한 부여 옵션을 사용으로 설정하고 디렉토리 카탈로그의 데이터베이스 액세스 제어에 사용된 그룹이 그룹을 구성원으로(중첩된 그룹) 포함하는 경우, 중첩된 그룹이 확장 디렉토리 카탈로그에 있으면 서버는 중첩된 그룹의 이름만 검색합니다.

주: 서버는 데이터베이스 권한을 위해 간단한 디렉토리 카탈로그에 집계된 그룹을 사용할 수 없습니다.