SSL 用戶端的資料庫權限設定

Domino® 伺服器上設定 SSL 之後,必須對伺服器上的資料庫提供用戶端存取。

匿名使用者

如果設定用戶端僅進行伺服器認證,則因為用戶端不使用使用者名稱存取伺服器,所以無法在資料庫的存取控制清單中輸入使用者名稱。相反地,必須將「匿名」項目新增至資料庫ACL 及設計元素存取權清單中。如果未指定「匿名」存取,則 Domino® 會提供匿名使用者 -Default- 存取權。

用戶端認證

如果設定用戶端進行用戶端及伺服器認證,則可將用戶端的名稱新增到資料庫的存取控制清單及設計元素的存取清單中,以控制用戶端存取資料庫的權限。必須使用用戶端的「人員」文件中,使用者名稱 欄位所列的第一個名稱。例如,如果「使用者名稱」欄位包含 項目 Alan Jones/Renovations、ajones、Alan、AJ;請將名稱 Alan Jones/Renovations 新增至 ACL 及設計元素存取清單。Alan Jones 可以鑑別使用所列出任何名稱的伺服器,但 Domino® 會使用「使用者名稱」欄位的第一個名稱,驗證 ACL 及設計元素存取清單中的項目。建議第一個名稱為階層式名稱格式。