本節說明安全功能,包括執行控制清單、ID 及 SSL。
Domino® 使用 ID 檔案來識別使用者並控制伺服器的存取權。每個 Domino 伺服器、Notes® 發證者及 Notes 使用者,都必須具有 ID。
ID 儲存庫是選用的伺服器型資料庫,其中保留受保護的 Notes® 使用者 ID 副本。ID 儲存庫可讓管理員及使用者輕鬆地管理 Notes 使用者 ID。使用者是透過原則配置來指派給儲存庫。A而且一旦原則生效。A使用者 ID 的副本就會自動上傳至儲存庫。
您可以重設儲存庫中儲存之 ID 的密碼、指定容許使用者下載 ID 的次數、從儲存庫擷取 ID 供審核之用、從儲存庫刪除 ID,或將儲存庫中的 ID 標示成非作用中。
設定組織的安全性是一項非常重要的作業。安全性基礎架構對於保護組織的 IT 資源及資產十分重要。身為管理員,您必須在設定任何伺服器或使用者之前,仔細考慮組織的安全性需求。前面的計劃會成功地將以後洩漏安全性的風險降至最小。
若要控制使用者與伺服器對其他伺服器的存取權,Domino® 會使用於「伺服器」文件的「安全性」標籤上所指定的設定值,以及驗證及鑑別的規則。如果伺服器對 Notes® 使用者、網際網路使用者或伺服器進行驗證及鑑別,且「伺服器」文件中的設定值允許存取,則使用者或伺服器即獲准存取伺服器。
每個資料庫都具有存取控制清單 (ACL),其指定使用者及伺服器對該資料庫的存取權層次。雖然存取權層次名稱對於使用者及伺服器都是相同的,但指派給使用者的那些存取權會決定他們可以在資料庫中執行的作業,而指派給伺服器的那些存取權會決定伺服器可以抄寫資料庫中的哪些資訊。僅有擁有「管理員」存取權的人員才可建立或修改 ACL。
憑證為識別使用者或伺服器的獨特數位簽章。伺服器與使用者 ID 包含一個以上的 HCL Notes® 憑證。此外,使用者 ID 可包含一個以上的網際網路憑證,其在使用者使用 SSL 連接網際網路伺服器,或傳送已簽署的 S/MIME 郵件訊息時識別使用者。
為確保 Domino® 系統的安全性,請以密碼保護所有的 Notes® 及 Domino ID(發證者、伺服器及使用者)。以密碼保護 ID 時,密碼衍生的金鑰會加密 ID 中的資料。之後試圖存取郵件、開啟以伺服器為基礎的資料庫或檢查 ID 檔資訊時,系統會提示您輸入密碼。
建立使用者、伺服器或發證者 ID 的密碼時,您必須瞭解 Domino® 量測密碼強度及安全性的準則。Domino 根據在密碼品質範圍中指派的層次來量測此準則。此範圍會在 ID 檔上指派密碼品質的最低層次。Domino 以密碼中的字元數目及種類為基礎來決定密碼品質。
您可啟用密碼鑑別,讓 Notes® 使用者只在提供與使用者 ID 相關聯的正確密碼之後,才能與伺服器進行鑑別。
您可使用安全原則設定文件啟用密碼鑑別,這可讓您為多個使用者啟用此功能,或是透過 Domino® 名錄個別啟用密碼鑑別。
資訊保護及資料隱私權法律包括在憑證驗證方面要選擇安全密碼的特殊需求。為協助使用者遵守這些法律,HCL Domino® 包括透過原則實作密碼限制的能力。管理員可以實施幾乎適用於任何公司行號或政府機構安全需求的密碼需求。
若要將多個密碼指派給伺服器及發證者 ID,必須出現其密碼將指派給 ID 的所有管理員。然後在指派多個密碼的程序期間,每一個管理員會完成一系列步驟。
Notes® 共用登入 (NSL) 可讓使用者無須提供 Notes 密碼也能啟動 Notes。只需要使用其 Windows™ 密碼登入 Microsoft™ Windows 即可。
您可以使用 Notes® 用戶端單一登入,同步化 Notes 使用者的 Microsoft™ Windows™ 密碼與其 Notes 密碼,以允許使用相同的密碼。
本主題說明一般儲存庫作業。
ID 儲存庫提供數層安全性。
本節中的主題提供可以協助您規劃 ID 儲存庫部署的資訊。
這裡是 ID 儲存庫的一些常見問題的答案。
若要使 ID 儲存庫能夠運作,您必須在伺服器上建立儲存庫資料庫、建立儲存庫ID 檔案、至少指定一個儲存庫管理員、指定哪些使用者組織信任儲存庫、指派密碼重設權限,以及使用原則將使用者 ID 指派給儲存庫。
您可以刪除 ID 儲存庫。執行之前,除了保留儲存庫主要伺服器上的抄本,您必須先刪除其他所有抄本。
在透過原則將使用者指派給儲存庫之後,下次在原則生效之後啟動 Notes® 時,其 ID 會上傳至儲存庫。請注意,原則變更生效之前,可能有些延遲。
當 Notes® 用戶端 ID 上的密碼不同於 ID 儲存庫中 ID 上的密碼時,用戶端與 ID 儲存庫之間 ID 資訊的同步化將會停止。當密碼失去同步時,您可以啟用自動重新開始同步化。您可以使用 Query Vault 主控台指令或「Domino 管理員」來監控和管理 ID 同步化。
Query Vault
如果您對儲存庫中某個作用中 ID 具有密碼重設權限,則可以重設該 ID 上的密碼。例如,如果使用者忘記密碼,便可重設密碼。
您可以針對指定的使用者,控制 ID 儲存庫中的 ID 下載次數。
在儲存庫資料庫ACL 中指派給「審核員」角色的儲存庫管理員,可從儲存庫擷取 ID 以存取使用者的加密資料。擷取之後,ID 的副本仍會留在儲存庫中。
您可以從儲存庫刪除 ID。您也可以將 ID 標示為非作用中,這樣會將 ID 移至儲存庫的「非作用中使用者 ID」視圖,並防止使用此 ID 進行儲存庫使用者作業。比方說,如果使用者在離職後又回到組織任職,則可以還原非作用中 ID。
有兩種方法可疑難排解 ID 儲存庫的問題:執行下列其中一項或兩項:
下列 NOTES.INI 設定與 ID 儲存庫相關。
強烈建議使用 ID 儲存庫進行 ID 還原。不過,仍支援本主題中說明的 ID 還原功能。
每個 Notes® 使用者 ID 及 Domino® 伺服器 ID 皆擁有 Notes 憑證的唯一公開金鑰。公開金鑰儲存在 ID 檔中,以及 Domino 名錄內該 ID 的「人員」或「伺服器」文件中。 Notes 及 Domino 會使用公開金鑰來鑑別使用者及伺服器、驗證數位簽章,並用以加密訊息及資料庫。Notes 使用者 ID 也可以有網際網路憑證的唯一公開金鑰。
金鑰換用是一個程序,用來更新儲存在使用者及伺服器 ID 檔中的一組 Notes® 公開及私密金鑰。這組金鑰可能必須定期更換,預防未偵測到的私密金鑰妥協情況發生;補救從已知的私密金鑰妥協進行還原的情況;或是更新為更大型的金鑰以增加安全性。
HCL Domino® 管理員可將新的公開及私密金鑰組指派給 Domino 憑證管理中心 (CA)。這些金鑰是用以認證該組織之 OU、伺服器及使用者的金鑰。指派新金鑰的程序即稱之為金鑰輪替。
Domino® 使用 Notes® 和網際網路交互憑證。Notes 交互憑證可讓不同階層認證組織的使用者存取伺服器,並接收已簽署的郵件訊息。網際網路交互憑證可讓使用者接收已簽署的郵件訊息,並傳送加密的郵件訊息。
有許多方法可讓您取得 HCL Notes® 或網際網路交互憑證。
您使用執行控制清單 (ECL) 設定工作站資料安全。ECL 保護使用者工作站以避免來自未知或可疑來源的作用中內容,可將 ECL 配置為限制在工作站上執行之任何作用中內容的動作。
您可以設定使用 CA 處理程序伺服器作業的 Domino® 發證者,以管理及處理憑證申請。CA 處理程序是在用來發出憑證的 Domino 伺服器上執行的處理程序。設定 Notes® 或網際網路發證者時,為了充分運用 CA 處理程序活動,您可將發證者鏈結至伺服器上的 CA 處理程序。僅 CA 程序的一個實例可以在伺服器上執行;不過,可以將該程序鏈結到多個發證者。
Secure Sockets Layer (SSL) 是一種安全通訊協定,可為透過 TCP/IP 執行的 Domino® 伺服器作業提供通訊隱私權及驗證。
用戶端可以使用 Domino® 憑證管理中心 (CA) 應用程式或第三方 CA,來取得安全 SSL 及 S/MIME 通訊的憑證。
加密可保護資料不受未獲授權的存取。
名稱及密碼鑑別(也稱為基本密碼鑑別)使用基本的盤查/回應通訊協定來要求使用者提供名稱及密碼,並對儲存在「Domino® 名錄」中「人員」文件內的密碼安全雜湊進行檢查,以驗證密碼的正確性。
多台伺服器階段作業型鑑別(也稱為單一登入 (SSO)),可讓網路使用者登入一次 Domino® 或 WebSphere® 伺服器,即可在啟用單次登入 (SSO) 的相同 DNS 網域中,存取任何其他 Domino 或 WebSphere 伺服器,而不需要再次登入。
聯合身分是達到單一登入的一種方法,可對使用者提供便利性,並協助降低管理成本。在 Domino® 與 Notes® 中,用於使用者鑑別的聯合身分會使用 OASIS 的安全主張標記語言 (SAML) 標準。
在這個版本中,內部部署的 Domino® 伺服器可以使用認證儲存庫應用程式 (credstore.nsf)。對於文件加密金鑰及 Notes® 用戶端使用者在將存取權授與給使用 OAuth(開放式授權)通訊協定的應用程式時所需的其他記號,認證儲存庫是安全的儲存庫。OAuth 可讓使用者認證與相符的應用程式共用,以便使用者免掉額外的密碼提示。