読み込みのアクセスリストを作成してビューとフォルダへのアクセスを制限する

このタスクについて

一部のユーザーだけがビューまたはフォルダを表示できるようにするには、読み込みのアクセスリストを作成します。これにより、アクセスリストに指定されていないユーザーには、[表示] メニューにビューとフォルダが表示されなくなります。しかし、ビューまたはフォルダの読み込みのアクセスリストは、真のセキュリティ機能ではありません。文書が他の方法で保護されていない場合は、個人用ビューまたはフォルダを作成することにより、制限付きビューの文書を表示できるからです。保護を強化するには、フォームに対する読み込みのアクセスリストを使用します。

ビューまたはフォルダに対する読み込みのアクセスリストに追加できるのは、データベースアクセス制御リストで [読者] 以上のアクセス権が設定されているユーザーです。

読み込みのアクセスリストを作成するには

手順

  1. ビューまたはフォルダを開きます。
  2. [設計] - [ビューのプロパティ] または [設計] - [フォルダのプロパティ] を選択します。
  3. [セキュリティ] タブをクリックします。
  4. [読者以上すべて] の選択を解除します。
  5. 指定するユーザー、グループ、サーバー、またはアクセスロールをクリックします。選択したそれぞれの名前の隣に、チェックマークが表示されます。
  6. [ユーザー] アイコンをクリックして、[個人アドレス帳] または [Domino ディレクトリ] に登録されているユーザーやグループの名前を追加します。
  7. リストから名前を削除するには、名前をもう一度クリックして、チェックマークを外します。
  8. オプション: このデータベースに対するアクセス制御リストで読み込みまたは書き込みのパブリックアクセス権限が設定されたユーザーが、このビューまたはフォルダを利用できるようにする場合は、[パブリックアクセスユーザーの利用を許可する] チェックボックスをオンにします。
  9. ビューまたはフォルダを保存します。

Notes

このタスクについて

  • データベースのデフォルトビューに対しては、読み込みのアクセスリストを作成しないでください。
  • データベースの複製を行うサーバーは、読み込み制限されたビューにアクセスできなければなりません。これは、ビューの設計変更を複製できるようにするためです。
  • Domino Designer でビューの設計を変更できるよう、データベース設計者は、読み込み制限されたビューにアクセスできなければなりません。

ビューへのアクセスを制限する例

このタスクについて

テクニカルサービス部門のパフォーマンスを改善するため、Rajeev Jain は [テクニカルサービスのレビュー] フォームを設計し、これを社内でカスタマイズした [メール] テンプレートに格納しました。各四半期に、Rajeev は全社向けに作業依頼のメモを送信します。作業の内容は、[テクニカルサービスのレビュー] フォームに記入してから、それを [サービスリクエスト記録] データベースにメールとして送信することです。このデータベースの [テクニカルサービス実績] ビューを使用すると、レビュー結果が表示されます。

Rajeev は、部下の技術者と自分の上司だけがこのビューにアクセスできるようにしたいと考えています。そのため、Rajeev は、[テクニカルサービス実績] ビューの読み込みのアクセスリストを定義します。この Domino ディレクトリには、アクセスリストに登録したいユーザーのグループがありません。したがって、Rajeev はデータベース ACL に [TS 管理者] というアクセスロールを定義して、このアクセスロールをビューの読み込みのアクセスリストに追加します。アクセスロールは、[サービスリクエスト記録] データベース内に保存されます。[Domino ディレクトリ] には追加されません。