デフォルトの匿名アクセス設定をデータベース ACL と拡張 ACL の設定に変換する
As soon as you select the advanced ACL option Enable Extended Access for a directory served by the LDAP service, the Choose fields that anonymous users can query via LDAP setting stops controlling anonymous LDAP search access and is no longer visible in the domain Configuration Settings document. You can convert the default anonymous search access settings set in the domain Configuration Settings document to database ACL and extended ACL settings for a HCL Domino® Directory or extended directory catalog.
手順
- 拡張 ACL に関するドキュメントを注意深く読みます。
- ディレクトリを開き、データベース ACL の [詳細] タブで [拡張アクセスを有効] を選択し、[OK] をクリックします。
- ACL の [基本] タブで、[Anonymous] エントリに [読者] アクセス権を設定します。
- [拡張アクセス] をクリックし、アクセス権を次のように設定します。
- アクセス先となる / (ルート) を選択します。
- / (ルート) の対象として Anonymous を追加します。
- 対象の範囲には、[このコンテナとすべての子コンテナ] が選択された状態にしておきます。
- デフォルトの権限として、[参照] で [許可] をクリックし、[作成]、[削除]、[読み込み]、[書き込み] で [禁止] をクリックします。
- [フォームとフィールドのアクセス権] をクリックします。
- [スキーマ] で [Domino] を選択します。
- [フォーム] ボックスで [Person] を選択します。
- [ユーザー] フォームが引き続き選択されている場合は、[フィールド] ボックスで次の各フィールドを選択し、それぞれについて [読み込み] に [許可] を選択します。
- AltFullName
- 証明書
- FirstName
- InternetAddress
- LastName
- 場所
- MailAddress
- MailDomain
- O
- OfficeCity
- OfficeCountry
- OfficeState
- OU
- PublicKey
- ShortName
- Street
- タイプ
- UserCertificate
- [フォーム] ボックスで [グループ] を選択します。
- [グループ] フォームが引き続き選択されている場合は、[フィールド] ボックスで次の各フィールドを選択し、それぞれについて Allow Read をクリックします。
- InternetAddress
- MailDomain
- メンバー
- タイプ
- [スキーマ] の横で [LDAP] を選択します。
- [オブジェクトクラス] ボックスで [dominoPerson] を選択します。
- cnAllow ReaddominoPerson
- [OK]を 2 回クリックし、 [終了する前に変更を保存しますか?] というメッセージが表示されたら、[OK] をクリックします。「共通のアクセス制御をまず有効にする必要があります。すぐに有効にしますか?