Montrer 

Exemple d'importation des param�tres de s�curit�

Supposons que vous cr�iez une source d'authentification appel�e maSourceAuth pour importer des utilisateurs et des groupes dans le portail � partir du domaine monDomaine. Cette source d'authentification utilise la cat�gorie Employ�s. Par cons�quent, le libell� � Employ�s\ � est ajout� avant tous les noms d'utilisateurs et tous les noms de groupes afin de les distinguer de ceux ayant �t� import�s par d'autres sources d'authentification. Par exemple, l'utilisateur monDomaine\Marie du domaine source est import� dans le portail sous la forme Employ�s\Marie.

Chaque source d'authentification cr�e automatiquement un groupe comprenant tous les utilisateurs import�s au moyen de cette source d'authentification. Dans cet exemple, comme la source d'authentification s'appelle maSourceAuth, le groupe comprenant tous les utilisateurs import�s s'appelle Tous dans maSourceAuth.

Supposons que vous souhaitiez importer du contenu d'un syst�me Lotus Notes appel� mesNotes et que celui-ci comprenne des utilisateurs et des groupes �quivalents � ceux se trouvant dans le domaine monDomaine. Comme vous avez d�j� import� ces groupes et ces utilisateurs dans le portail, votre crawler de Notes peut importer les informations de s�curit� des Notes en m�me temps que chaque document Notes. Les groupes du syst�me Notes n'ont pas le m�me nom que les groupes correspondants du domaine monDomaine ou du portail ; ce qui importe c'est qu'il y ait des groupes du portail �quivalents aux groupes Notes. Dans le cas o� des groupes Notes n'ont pas d'�quivalent dans le portail, le crawler Notes ne prend pas en consid�ration les param�tres de s�curit� relatifs � ces groupes.

Quand le crawler Notes d�tecte un document, il cr�e une liste des groupes Notes ayant acc�s � cette note. On appelle cette liste une liste ACL (Access Control List - liste � contr�le d'acc�s). Les ACL cr��es pour les documents Notes ne comportent pas d'entr�e sp�cifique pour les utilisateurs Notes, mais seulement pour les groupes Notes. (Les crawlers Notes n'accordent l'acc�s qu'aux groupes du portail. Par contre, les crawlers de fichiers NT accordent l'acc�s aux utilisateurs du portail.) Chaque entr�e ACL est r�dig�e sous la forme : {Nom du serveur Notes}\{Nom du groupe Notes}. Dans notre exemple, le crawler cr�e une ACL avec une seule entr�e : mesNotes\Ing�nierie car il s'agit du seul groupe Notes ayant acc�s au document en question.

Le crawler consulte ensuite le tableau de synchronisation ACL g�n�ral pour d�terminer le groupe du portail correspondant � ce groupe Notes. Ceci se fait en deux �tapes :

  1. Sachant que vous alliez importer des documents et des param�tres de s�curit� au moyen des crawlers Notes, vous avez �tabli sur la page Pr�fixe : Correspondance des noms de domaine, une liaison entre la cat�gorie Employ�s de maSourceAuth et mesNotes du domaine source. En se basant sur cette entr�e, le crawler change l'entr�e du tableau ACL de mesNotes\Ing�nierie en Employ�s\Ing�nierie.

  2. Sachant que votre syst�me Notes utilise un nom de groupe diff�rent de celui du domaine monDomaine, vous avez �tabli sur la page Portail : Correspondance de groupe externe, une liaison entre le groupe Ing�nierie du syst�me Notes et le groupe D�veloppeurs de monDomaine, maintenant groupe du portail. En se basant sur cette entr�e, le crawler change l'entr�e du tableau ACL de Employ�s\Ing�nierie en Employ�s\D�veloppeurs.

Il en r�sulte que tous les utilisateurs du groupe D�veloppeurs du portail ont automatiquement acc�s au document.