SICHERHEIT


Datenbank-ACL konfigurieren
Planen Sie den Datenbankzugriff für die Anwendung, bevor Sie einer Datenbank-ACL Benutzer, Gruppen oder Server hinzufügen. Nachdem Sie der ACL einen Namen hinzugefügt haben, weisen Sie dem Namen eine Zugriffsebene zu. Obwohl die Zuweisung eines Benutzertyps optional ist, bietet sie eine zusätzliche Sicherheitsebene. Fügen Sie Zugriffsebenenberechtigungen und Rollen hinzu, falls sie für die Anwendung erforderlich sind.

Vorbereitungen

Stellen Sie sicher, dass Sie in der Datenbank-ACL über Managerzugriff verfügen, um Einträge zu bearbeiten, zu löschen und umzubenennen, und dass Sie die Rollen und die Gruppen erstellt haben, die in der ACL verwendet werden sollen.

Warum und wann dieser Vorgang ausgeführt wird

Nachdem Sie eine Datenbank-ACL konfiguriert haben, können die Benutzer im IBM® Notes-Client auf die Schaltfläche "Effektiver Zugriff" im ACL-Dialogfeld klicken, um ihre Datenbankzugriffsebene anzuzeigen.

Sie können an mehreren ACLs auf einem Server Änderungen vornehmen, indem Sie auf dem Administrationsclient das Dialogfeld zum Verwalten mehrerer ACLs verwenden. Weitere Informationen zum ACL-Dialogfeld des Notes-Clients, in dem Sie eine ACL für eine einzelne Datenbank bearbeiten können, finden Sie in der Notes-Hilfe.

Prozedur

1. Wählen Sie im IBM Domino Administrator-Serverfenster den Server aus, auf dem sich die Datenbanken befinden.

2. Klicken Sie auf Dateien und wählen Sie anschließend aus dem Domino-Data-Verzeichnis eine oder mehrere Datenbanken aus.


3. Wählen Sie im Fenster Werkzeuge den Eintrag Datenbank -> ACL verwalten aus.
4. Führen Sie einen der folgenden Schritte aus: 5. Legen Sie für jeden Eintrag die Zugriffsebene fest.

6. Optional: Wählen Sie für jeden Eintrag einen Benutzertyp, um die Sicherheit zu erhöhen.

7. Optional: Optimieren Sie die Einträge, indem Sie zusätzliche Zugriffsebenenberechtigungen zulassen oder die bestehenden einschränken.

8. Optional: Klicken Sie auf das Symbol für Rollen, um den ACL-Einträgen Rollen zuzuweisen.

9. Optional: Erzwingen Sie eine konsistente ACL für alle Repliken der Datenbank.

10. Optional: Weisen Sie einen Administrationsserver zu, damit durch den Administrationsprozess die ACL-Einträge automatisch aktualisiert werden können.

11. Optional: Um Benutzer, deren Zugriffsebene "Einlieferer" oder "Kein Zugriff" lautet, daran zu hindern, das Betriebssystem zum Kopieren der Datenbank zu verwenden, verschlüsseln Sie die Datenbank unter Verwendung der lokalen Verschlüsselungsoption mit der Server-ID. Dadurch wird sichergestellt, dass die Datenbank, selbst wenn sie kopiert wird, für niemanden zugänglich ist, der über keinen Zugriff auf die Server-ID verfügt.

12. Klicken Sie auf OK, um Ihre Änderungen zu speichern.

Zugehörige Konzepte
Zugriffsebenen in der ACL
Zugriffsebenenberechtigungen in der ACL
Administrationsprozess zum Aktualisieren von ACLs verwenden
Standard-ACL-Einträge

Zugehörige Tasks
Einträge in mehreren ACLs bearbeiten
Rollen in der Zugriffskontrollliste
ACL-Benutzertypen
Eine konsistente Zugriffskontrollliste erzwingen
Maximaler Internetnamens- und Kennwortzugriff
Datenbank-ACLs verwalten

Zugehörige Verweise
Korrekte ACL-Einträge