ACL 中因特网用户的最大权限
使用 Web 浏览器访问 HCL Notes® 数据库的用户在 HCL Domino® 服务器中的标识方式与 Notes® 客户机用户的标识方式不同。使用“因特网用户的最大权限”设置可以控制用浏览器访问数据库的因特网或内部网用户的最大访问权类型。
此设置应用于使用 Web 浏览器通过 TCP/IP 或 SSL 端口以匿名方式或名称和密码认证方式访问服务器的用户。此选项不适用于这样的用户:有 SSL 客户机证书标识并在 SSL 端口上通过因特网访问数据库。使用 SSL 客户机进行存取的用户受数据库 ACL 中指定的存取级别的限制。
通过因特网以匿名方式或名称/密码认证方式访问 Notes® 数据库的用户的访问级别,绝不会高于“因特网用户的最大权限”级别中指定的访问级别。只有当“因特网用户的最大权限”中的访问级别低于 ACL 中指定的访问级别时,“因特网用户的最大权限”设置才会覆盖 ACL。
例如,用户 Sandra Smith/West/Sales/Acme 使用 Web 浏览器访问要求用户名和密码的服务器上的数据库。如果 Sandra Smith/West/Sales/Acme 在 ACL 中分配有“编辑者”访问权,而在“因特网用户的最大权限”设置中的访问权是“读者”,那么只允许 Sandra 具有“读者”访问权,这是因为在本例中,“因特网用户的最大权限”设置授予用户的权限低于数据库 ACL 中指定的权限,从而覆盖 ACL 中的设置。同样,如果 Sandra Smith/West/Sales/Acme 在 ACL 中分配有“读者”存取级别,而“因特网用户的最大权限”中的存取级别设置为“编辑者”,则 Sandra 只被允许“读者”存取级别。如果 Sandra Smith 还使用 Notes® 客户机访问数据库,那么“最高”访问权设置会被忽略,允许 Sandra 具有的访问权是“编辑者”。
此设置的缺省值为“编辑者”。类似创建文件夹、视图和代理程序这样的任务不适用于因特网用户。
选择“因特网用户的最大权限”访问级别:
- 确保在数据库 ACL 中具有“管理者”访问级别。
- 从书签页面选择数据库图标。
- 选择文件 > 应用程序 > 访问控制。
- 单击高级,然后从“因特网用户的最大权限”列表中选择最高访问级别。