ACL のアクセスレベル

このタスクについて

データベース ACL でユーザーに割り当てたアクセスレベルからは、ユーザーがそのデータベースに実行できるタスクが決まります。アクセスレベル権限は、ACL でそれぞれの名前に割り当てられたアクセスレベルの拡張や制限を行うものです。ACL に含まれているユーザー、グループ、またはサーバーそれぞれに、基本のアクセスレベルとユーザーの種類を選択します。アクセスレベルをさらに微調整するには、アクセス権限を選択します。

注: 他のユーザーがアプリケーションを作成するために使用するテンプレート (.NTF ファイル) を設計する場合は、そのテンプレートに基づく .NSF ファイルの作成時または更新時にユーザーまたはサーバーがテンプレートから正常に読み込みを行えるように、デフォルトのアクセス権が [読者] 以上に設定されていることを確認してください。

データベースの ACL でサーバーに割り当てるアクセス権は、サーバーが複製できるデータベースの情報の種類を制御するものです。

Notes® ユーザーが特定のサーバーのデータベースにアクセスするには、Domino ディレクトリのサーバー文書だけでなく、ACL でもそのユーザーに対して適切なデータベースアクセスが指定されている必要があります。

サーバーのアクセスレベルの詳細については、『Domino システム管理』を参照してください。

インターネットユーザーのデータベースアクセスの詳細については、「Web ユーザーによるアクセスの上限」を参照してください。

注意:
サーバー文書の [フルアクセスアドミニストレーター]、[アドミニストレーター]、[データベースアドミニストレーター] の各フィールドにリストされている管理者は、データベース ACL に管理者としてリストされていなくても、サーバー上のすべてのデータベースを削除する権限が与えられています。

次の表では、ユーザーのアクセスレベルを高いレベルから順に説明しています。

アクセスレベル

ユーザーができるタスク

割り当てるユーザー

[管理者]

データベース ACL を修正します。

データベースを暗号化します。

複製の設定を修正します。

データベースを削除します。

下位のアクセスレベルで許可されているすべてのタスクを実行します。

データベース担当者 2 人

[設計者]

データベースの全設計要素を修正します。

全文索引を作成します。

下位のアクセスレベルで許可されているすべてのタスクを実行します。

データベース設計者と設計変更の担当者か、そのどちらか

[編集者]

文書を作成します。

すべての文書を編集します。

フォームに [読者] フィールドがない場合は、すべての文書を読み込みます。[読者] フィールドがある場合は、その文書を読み込んだり編集したりできるように [編集者] がリストされている必要があります。

データベースの文書の作成、編集を許可された任意のユーザー

[作成者]

ユーザーまたはサーバーが [文書の作成] のアクセスレベル権限も持っている場合は、文書を作成します。ユーザーかサーバーに [作成者] のアクセス権を割り当てるときは、[文書の作成] のアクセスレベル権限も指定する必要があります。

文書に [作成者] フィールドがあり、そのユーザーが指定されている場合に、その文書を編集します。

フォームに [読者] フィールドがない場合は、すべての文書を読み込みます。[読者] フィールドがある場合は、文書を読み込めるように [作成者] がリストされている必要があります。

データベースに文書を投稿するユーザー

[読者]

フォームに [読者] フィールドがあり、そのユーザー名がフィールドで指定されている場合に、文書を読み込みます。

データベースの文書を読む必要はあるが、作成したり編集したりする必要のないユーザー

[投稿者]

文書を作成します。

データベースに文書を投稿するが、自分やほかのユーザーの文書を読んだり編集したりする必要のないユーザー。例えば、投票箱アプリケーションに使用します。

なし

なし。パブリック文書 [読者] とパブリック文書 [作成者] のオプションがチェックされた場合は例外です。設計者が許可しなければならない場合のある権限です。

今後使用しないユーザー。データベースにアクセスする必要のないユーザー。特別にアクセスを許されたユーザー。

注: データベースへのアクセス権はないがアクセス権があるグループのメンバーとなっている個人に、[なし] のアクセス権を割り当てることもできます。

ACL エントリをアクセスレベルで表示する

このタスクについて

ACL エントリをアクセスレベルで表示して、ユーザー、サーバー、またはグループそれぞれに割り当てられているアクセスレベルを確認できます。

手順

  1. データベース ACL で自分に [管理者] のアクセス権が設定されていることを確認します。
  2. ブックマークペインからデータベースアイコンを選択します。
  3. [ファイル] - [データベース] - [アクセス制御] を選択します。
  4. [ユーザー/サーバー/グループ] の横にある矢印をクリックし、アクセスレベルを選択します。ACL では、選択されたアクセスレベルが設定されている名前だけが表示されます。
  5. [OK] をクリックします。