SICHERHEIT


Validierung und Authentifizierung für Internet- und Intranet-Clients
Nachdem Sie den Namens- und Kennwortzugriff eingerichtet und Personendokumente für Internet-/Intranet-Benutzer erstellt haben, authentifiziert Domino Benutzer entweder, wenn sie versuchen, Aufgaben mit beschränktem Zugriff auszuführen, oder wenn der anonyme Zugriff auf den Server nicht zulässig ist.

Wenn ein Benutzer beispielsweise versucht, eine Datenbank zu öffnen, in deren ACL "Kein Zugriff" für "-Default-" angegeben ist, fordert Domino den Benutzer auf, einen gültigen Benutzernamen und ein Kennwort einzugeben. Die Authentifizierung ist nur dann erfolgreich, wenn der Benutzer einen Namen und ein Kennwort angibt, die mit dem im Personendokument des Benutzers gespeicherten Namen und Kennwort übereinstimmen (oder in einem LDAP-Verzeichnis, da einige Benutzer in einem LDAP-Verzeichnis und nicht in einem Personendokument authentifiziert werden), und wenn die Datenbank-ACL diesem Benutzer Zugriff einräumt. Anonyme Benutzer werden nicht authentifiziert.

Sie können den Namens- und Kennwortzugriff und den anonymen Zugriff für TCP/IP und SSL verwenden.

Dieser Abschnitt bezieht sich auch auf Web-Clients, die auf einen Domino-Web-Server zugreifen, für den die Sitzungsauthentifizierung aktiviert wurde.

Anmerkung: Die DSAPI (Domino Web Server Application Programming Interface) ist eine C API, mit der Sie Erweiterungen für den Domino-Web-Server schreiben können. Mit diesen Erweiterungen oder Filtern können Sie die Authentifizierung von Webbenutzern anpassen. Weitere Informationen zu DSAPI finden Sie im Lotus C API Toolkit für Domino und Notes.

Funktionsweise der Validierung und Authentifizierung

Das folgende Beispiel beschreibt, wie ein Client (Andreas) TCP/IP für die Herstellung einer Verbindung mit einem Server (Mail-O) verwendet.

1. Andreas versucht, auf eine Datenbank auf Mail-O zuzugreifen.

2. Der Server prüft das Internet-Site-Dokument (oder das Serverdokument), um festzustellen, ob der anonyme Zugriff für TCP/IP aktiviert ist. Wenn das der Fall ist, geschieht Folgendes:


3. Wenn der anonyme Zugriff für das Protokoll deaktiviert ist oder die Datenbank-ACL keinen anonymen Zugriff zulässt, prüft der Server das Internet-Site-Dokument (oder das Serverdokument), ob der Namens- und Kennwortzugriff für TCP/IP aktiviert ist. Wenn der Namens- und Kennwortzugriff aktiviert ist, geschieht Folgendes:
Zugehörige Konzepte
Namens- und Kennwortauthentifizierung für Internet-/Intranet-Clients
Namens- und Kennwortauthentifizierung auf Sitzungsbasis für Web-Clients

Zugehörige Informationen
Lotus C API Toolkit