扩展 ACL 指导
实现扩展 ACL 之前,请先进行书面规划。书面规划扩展 ACL 后,在对其进行部署之前,请先在非生产环境中进行测试。
规划扩展 ACL 时,请使用将指定的扩展 ACL 主题数减至最少的稀疏访问控制模型:
- 使用类别(
/
(根)或/
(根)包含的子类别)作为目标,而不是使用个别文档作为目标。要对/
(根)内的文档划分子分类,可能必须为某些文档(例如,“组”文档)手动提供分层名称。 - 通常,应使用缺省目标范围此容器和所有后代作为目标范围,以将主题的访问权扩展到目标子类别。
- 使用代表用户组的名称(“自己”、“组”、“通配符主题”或“-Default-”)而不是单个用户的名称作为主题。
如果使用稀疏访问控制模型,那么 Domino® 可以快速检查扩展 ACL 访问权设置,并且您可以轻松管理扩展 ACL 访问权设置。