기본 익명 권한 설정을 데이터베이스 ACL 및 확장 ACL 설정으로 변환
LDAP 서비스가 제공하는 디렉토리의 고급 ACL 옵션인 확장 액세스 설정을 선택하면, 익명 사용자가 LDAP을 통해 조회할 수 있는 필드 선택 설정이 익명 LDAP 검색 권한 제어를 중지하고 도메인 환경 설정 문서에 더 이상 나타나지 않습니다. 도메인 환경 설정 문서에 설정된 기본 익명 검색 액세스 설정을 HCLDomino® 디렉토리 또는 확장 디렉토리 카탈로그에 대한 데이터베이스 ACL 및 확장 ACL 설정으로 변환할 수 있습니다.
프로시저
- 확장 ACL 관련 문서를 자세히 읽습니다.
- 디렉토리를 열고 데이터베이스 ACL의 고급 탭에서 확장 액세스 사용을 선택한 후 확인을 클릭하십시오.
- ACL의 기본사항 탭에서 익명 항목에 독자 권한을 부여합니다.
-
확장 액세스를 클릭하고 다음과 같이 액세스를 설정합니다.
- 대상으로 /(root)를 선택합니다.
- 제목으로 /(root)에서 익명을 추가합니다.
- 현재 컨테이너와 모든 하위 컨테이너를 범위로 선택합니다.
- 기본 권한의 경우, 찾아보기 허용을 클릭하고 작성, 삭제, 읽기 및 쓰기 거부를 클릭합니다.
- 양식 및 필드 액세스를 클릭합니다.
- 스키마 옆에서 Domino를 선택합니다.
- 양식 상자에서 사용자를 선택합니다.
-
사용자 양식을 선택한 상태에서 필드 상자에 있는 다음 필드를 선택하고 각 필드에 대해 읽기 허용을 클릭합니다.
- AltFullName
- Certificate
- 이름
- InternetAddress
- 성
- 위치
- MailAddress
- MailDomain
- O
- OfficeCity
- OfficeCountry
- OfficeState
- OU
- PublicKey
- ShortName
- Street
- 유형
- UserCertificate
- 양식 상자에서 그룹을 선택합니다.
-
그룹 양식을 선택한 상태에서 필드 상자에 있는 다음 필드를 선택하고 각 필드에 대해 Allow Read을 클릭합니다.
- InternetAddress
- MailDomain
- 구성원
- 유형
- 스키마 옆에서 LDAP을 선택합니다.
- 오브젝트 클래스 상자에서 dominoPerson을 선택합니다.
- dominoPerson 오브젝트 클래스를 선택한 상태에서 속성 상자에서 cn을 선택하고 읽기 허용을 클릭합니다.
- 확인을 두 번 클릭하고, 종료하기 전에 변경사항을 저장하시겠습니까? 메시지가 나타나면 예를 클릭합니다.