設定


拡張 ACL - 例 2
Renovations 社は 1 つの Domino ドメインを使用します。Domino ディレクトリ内のディレクトリ名階層は、組織 O=Renovations とその下の 2 つの組織単位 OU=West と OU=East で構成されています。

このタスクについて

Renovations Domino ディレクトリには、次の 3 つの管理者グループが含まれています。


セキュリティを確保するために、Renovations では以下の目標を設定しました。

1. Admins/Renovations グループのメンバーに以下を許可します。

2. Admins/West/Renovations グループのメンバーに以下を許可します。 3. Admins/East/Renovations グループのメンバーに以下を許可します。 4. 管理グループ以外の認証されたユーザーが、データベース全体のユーザー文書、グループ文書、リソース文書のみを参照および読み取りできるようにします。また、どの文書に対しても作成、削除、修正はできないようにします。

5. 匿名ユーザーがディレクトリにアクセスできないようにします。

次の表は、Renovations が Domino ディレクトリのデータベース ACL と拡張 ACL を設定してセキュリティ上の目標を達成する方法を示しています。

表 1. データベース ACL
件名アクセス権説明
-デフォルト-読者管理者ではないユーザーが、ユーザー文書、グループ文書、リソース文書を参照および読み取りできるようにするために必要です。
Admins/Renovations グループ
  • 管理者
  • 削除
  • すべての管理ロール
Admins/Renovations のメンバーがすべての文書と拡張 ACL 全体を管理できるようにします。拡張 ACL 設定は不要です。
Admins/West/Renovations グループ
  • 編集者
  • 作成、削除
  • すべての管理ロール
Admins/West/Renovations のメンバーが、West/Renovations 文書の拡張 ACL を作成、修正、削除、管理できるようにするために必要です。
Admins/East/Renovations グループ
  • 編集者
  • 作成、削除
  • すべての管理ロール
Admins/East/Renovations のメンバーが East/Renovations 文書の拡張 ACL を作成、修正、削除、管理できるようにするために必要です。
匿名なし匿名ユーザーがディレクトリのどの情報にもアクセスできないようにします。拡張 ACL 設定は不要です。

表 2. 拡張 ACL の / (ルート) ターゲットを使用する
件名アクセス権[このコンテナとすべての子コンテナ] の選択説明
-デフォルト-デフォルト:
  • すべてのユーザー、グループ、リソース文書の拒否
  • 許可: 参照、読み込み
  • 禁止: 作成、削除、書き込み、管理
はい管理者ではないユーザーが、ユーザー文書、グループ文書、リソース文書のみを読み取りできるようにします。
Admins/West/Renovations グループデフォルト:
  • 許可: 参照、読み込み
  • 禁止: 作成、削除、書き込み、管理
はいAdmins/West/Renovations グループのメンバーが / (ルート) と O=Renovations ターゲットにある文書を修正できないようにします。
Admins/East/Renovations グループデフォルト:
  • 許可: 参照、読み込み
  • 禁止: 作成、削除、書き込み、管理
はいAdmins/East/Renovations グループのメンバーが / (ルート) と O=Renovations ターゲットにある文書を修正できないようにします。

表 3. 拡張 ACL の OU=West ターゲット
件名アクセス権[このコンテナとすべての子コンテナ] の選択説明
Admins/West/Renovations グループデフォルト:
  • すべてを許可
はいAdmins/West/Renovations のメンバーが OU=West の文書に対するすべてのアクセス権を持つようにします。

表 4. 拡張 ACL の OU=East ターゲット
件名アクセス権[このコンテナとすべての子コンテナ] の選択説明
Admins/East/Renovations グループデフォルト:
  • すべてを許可
はいAdmins/East/Renovations のメンバーが OU=East の文書に対するすべてのアクセス権を持つようにします。

関連タスク
拡張 ACL の例