Lotus Domino Безопасность: заметки системному администратору

 

Евгений Поляков

Alba Spectrum Technologies

(095) 918-3314, (095) 918-3111, help@albaspectrum.com  

Сервер Domino обеспечивает свои приложения многослойной системой безопасности. Наибольший уровень безопасности предоставляется при работе с сервером Domino через клиент Lotus Notes («толстый» клиент). ИБМ в этом случае говорит о семи уровнях безопасности:

 

 

 

Опуская уровень Network, про процедуру Authentication можно сказать, что она реализована как стандартная проверка сертификатов в их общей части. На уровне Domino Server Security в документе Server определяется достаточно много параметров безопасности, начиная от определения групп пользователей кому можно/нельзя работать с сервером, до пользователей – полных администраторов сервера, которые могут работать с базами данных сервера, миную все четыре последующих уровня безопасности. Database Access (ACL) определяется независимо для каждой базы Lotus Domino и представляет семь основных уровня доступа:

 

 

В рамках каждого из перечисленных уровней есть дополнительные параметры доступа (например, кто может создавать личные папки, агентов и т.д.).

 

В рамках уровня Document Security используются два типа полей:

 

 

На уровне Field Security шифрование информации из назначенных полей может осуществляться как по алгоритмам симметричного, так и несимметричного шифрования.

 

Помимо перечисленных уровней безопасности Lotus Domino, последний поддерживает еще механизмы Электронно-Цифровой Подписи (electronic signature) и локального шифрования всей информации из базы данных.

 

При работе с сервером Domino через браузер процедура Authentication выполняется не так как в клиенте Lotus Notes. При работе с Domino через Web может использоваться Authentication на уровне имя/пароль, либо с применением механизма x.509 сертификатов. В последнем случае уровень безопасности значительно повышается, и сервер Domino корректно работает по протоколу HTTP + SSL. В Web-приложениях Domino по умолчанию не поддерживаются уровень безопасности Field Security и electronic signature, т.к. эти механизмы используют в своей работе ID-файл пользователя.

 

Помимо перечисленных клиентов (Lotus Notes и браузер) с сервером Domino могут работать:

 

Однако рассмотрение проблем обеспечения безопасности в этих случаях выходит за рамки настоящей статьи.

 

Желаем вам удачи в настройке вашей системы и если вы хотите заручиться нашей помощью - мы всегда готовы вам помочь.  Позвоните нам в Москве (095) 918-3314, (095) 918-3111 , в США: 1-866-528-0577! help@albaspectrum.com

 

Евгений Поляков - технический писатель в Ronix Systems (http://www.ronix.ru) европейском подразделении Alba Spectrum Technologies ( http://www.albaspectrum.com )  и партнере IBM и Microsoft Business Solutions в городах Москва, Петербург, Екатеринбург, Казань, Ростов и обслуживающей всю Российскую Федерацию, Европу, США и Бразилию.