扩展 ACL 指导

实现扩展 ACL 之前,请先进行书面规划。书面规划扩展 ACL 后,在对其进行部署之前,请先在非生产环境中进行测试。

规划扩展 ACL 时,请使用将指定的扩展 ACL 主题数减至最少的稀疏访问控制模型:

  • 使用类别(/(根)或 /(根)包含的子类别)作为目标,而不是使用个别文档作为目标。要对 /(根)内的文档划分子分类,可能必须为某些文档(例如,“组”文档)手动提供分层名称。
  • 通常,应使用缺省目标范围此容器和所有后代作为目标范围,以将主题的访问权扩展到目标子类别。
  • 使用代表用户组的名称(“自己”、“组”、“通配符主题”或“-Default-”)而不是单个用户的名称作为主题。

如果使用稀疏访问控制模型,那么 Domino® 可以快速检查扩展 ACL 访问权设置,并且您可以轻松管理扩展 ACL 访问权设置。