Restriction des droits d'exécution à l'aide de la liste de contrôle d'exécution (LCE)

Vous pouvez protéger votre poste de travail en spécifiant des droits d'exécution différents selon les utilisateurs ou les certificateurs de votre organisation qui exécutent des scripts et des formules HCL Notes®. Par exemple, vous pouvez accorder tous les droits d'exécution à votre administrateur HCL Domino® et lui refuser les droits d'exécution sur les scripts et les formules non signés.

Pourquoi et quand exécuter cette tâche

Par défaut, l'exécution protégée de scripts, de lignes de code et de formules non spécifiés dans la LCE, qu'ils soient signés ou non signés, s'accompagne toujours de l'affichage de la boîte de dialogue Alerte liée à l'exécution d'une action de sécurité sur votre poste de travail. Les scripts et les formules peuvent toutefois être exécutés à partir de toute base de documents créée à l'aide d'un modèle fourni avec Notes® et portant la signature Notes® Template Development/Notes®. Cette signature bénéficie par défaut de droits d'exécution complets, mais son entrée dans la LCE peut être modifiée et limitée.

Remarque : Pour afficher l'historique des alertes liées à la sécurité de l'exécution d'une action et des modifications apportées à la LCE, reportez-vous à la vue relative aux événements divers du journal Notes® (log.nsf).

Cliquez sur l'une des rubriques suivantes :

  • Pour changer votre liste de contrôle d'exécution
  • Pour réinitialiser les valeurs par défaut de la liste de contrôle d'exécution

Pour changer votre liste de contrôle d'exécution

Pourquoi et quand exécuter cette tâche

Si votre administrateur n'a pas limité votre accès à la LCE, vous pouvez modifier votre propre LCE et restreindre ainsi l'accès à votre poste de travail. Vous pouvez restreindre ou étendre l'accès aux agents LotusScript® signés, aux applets Java ainsi qu'aux applications JavaScript. Pour plus d'informations sur les options d'accès disponibles, reportez-vous à la rubrique Options d'accès sécurisé à la LCE.

Remarque : La mise à jour de la LCE par l'administrateur est contrôlée par la LCE elle-même. Si la case Modification de votre liste de contrôle d'exécution n'est pas cochée dans la section Activité des autres > Utilisation du poste de travail de la boîte de dialogue Sécurité utilisateur, une mise à jour dynamique de l'administrateur entraîne une alerte liée à la sécurité de l'exécution d'une action. Si vous refusez cette mise à jour de la LCE, la modification que l'administrateur tente d'apporter à la LCE n'est pas prise en compte. Pour plus d'informations, consultez votre administrateur.

Procédure

  1. Choisissez Fichier > Sécurité > Sécurité utilisateur (utilisateurs de Macintosh OS X : Notes > Sécurité > Sécurité utilisateur).
  2. Cliquez sur Activité des autres puis sur Utilisation du poste de travail, Utilisation des applets ou Utilisation de JavaScript.
  3. Facultatif : Pour ajouter un élément à la liste Lorsque n est signé(e) par, cliquez sur Ajouter puis entrez le nom d'un utilisateur ou d'un certificateur (/Audimatique, par exemple). (Cliquez sur l'icône de personne pour sélectionner un nom dans vos contacts.) Puis cliquez sur OK. Vous pouvez décider du niveau d'accès de cet élément.
  4. Facultatif : Pour éditer un élément de la liste Lorsquen est signé(e) par, sélectionnez-le et cliquez sur Renommer pour l'éditer ou entrer un nouveau nouveau ou cliquez sur Supprimer pour supprimer ce nom de la liste puis cliquez sur OK.
  5. Sélectionnez la personne ou le certificateur principal dont vous voulez définir les droits d'accès.
  6. Activez les droits d'accès que vous voulez lui accorder.

Résultats

Conseil : Les utilisateurs qui partagent leur ordinateur avec d'autres utilisateurs peuvent configurer leur propre LCE. Chaque LCE correspond à un ID utilisateur particulier.

Pour réinitialiser les valeurs par défaut de la liste de contrôle d'exécution

Pourquoi et quand exécuter cette tâche

Vous pouvez réinitialiser les valeurs d'origine de vos LCE, telles qu'elles vous ont été fournies par votre administrateur.

Procédure

  1. Choisissez Fichier > Sécurité > Sécurité utilisateur (utilisateurs de Macintosh OS X : Notes > Sécurité > Sécurité utilisateur).
  2. Cliquez sur Activité des autres puis sur Utilisation du poste de travail, Utilisation des applets ou Utilisation de JavaScript.
  3. Cliquez sur le bouton Tout actualiser.

Résultats

Remarque : Si votre administrateur a limité votre accès en modification à la LCE, le bouton Tout actualiser est grisé.