安全性


網際網路/內部網路用戶端的驗證及認證
在您設定名稱及密碼存取權,並建立網際網路/企業內部網路使用者的「人員」文件之後,下列情況下,IBM Lotus Domino 會鑑別使用者:
例如,使用者試圖開啟資料庫,而該資料庫的存取控制清單中「預設」為「沒有權限」,則 Domino 會要求使用者輸入有效的使用者名稱及密碼。只有當使用者提供的名稱及密碼跟使用者的「人員」文件中儲存的名稱及密碼相符 (或者在 LDAP 名錄中 - 部份使用者是對 LDAP 名錄進行鑑定,而不是「人員」記錄),而且如果資料庫 ACL 將存取權授與該名使用者時,鑑定才會成功。無法認證匿名使用者。

可利用 TCP/IP 及 SSL 使用名稱及密碼及匿名存取。以 TCP/IP 使用名稱及密碼及匿名存取的說明如下。

本節亦會套用到正在存取已啟用階段作業認證之 Domino Web 伺服器的 Web 用戶端。

附註 「Domino Web 伺服器應用程式設計介面 (DSAPI)」是一種 C API,用來將延伸功能寫入 Domino Web 伺服器。使用這些延伸功能 (或篩選器),您可以自訂 Web 使用者的認證。若需 DSAPI 的相關資訊,請參閱 Lotus C API Toolkit for Domino and Notes 6。工具集可從 www.lotus.com/techzone 取得。

驗證及認證運作的方式

本例說明用戶端 (Andrew) 如何使用 TCP/IP 連接伺服器 (Mail-E)。

1. Andrew 試圖存取 Mail-E 的資料庫。

2. 伺服器會檢查「網際網路網站」文件 (或「伺服器」文件),決定是否啟用 TCP/IP 的匿名存取。如果啟用,則:

3. 如果已停用通訊協定的匿名存取,或如果資料庫 ACL 不允許匿名存取,則伺服器會檢查「網際網路網站」文件 (或「伺服器」文件),決定是否啟用 TCP/IP 的名稱及密碼存取權。如果啟用名稱及密碼存取,則: 相關主題