セキュリティ


Lotus Notes ユーザー、インターネットユーザー、Lotus Domino Server のサーバーへのアクセス
IBM(R) Lotus Domino(R) では、ユーザーやサーバーから他のサーバーへのアクセスは、検証と認証のルールに加え、サーバー文書の [セキュリティ] タブで設定した内容に従って制御されます。Lotus Notes ユーザー、インターネットユーザー、またはサーバーは、サーバーに検証および認証され、サーバー文書の設定内容でアクセスが許可されていれば、そのサーバーにアクセスできます。

サーバーに保存されたリソースにアクセスする必要があるユーザーとサーバーには、サーバーへのアクセスを許可します。アクセスを禁止すると、特定のユーザーやサーバーがサーバーにあるすべてのアプリケーションにアクセスできなくなります。

サーバー文書内のアクセスの設定により、IBM(R) Lotus Notes(R) ユーザーおよびインターネットユーザーのサーバーアクセスが制御されます。デフォルトでは、サーバーアクセスの設定は、Lotus Notes Client にだけ適用されます。これらの設定は、サーバー文書の [ポート] タブを使って、インターネットプロトコルごとに設定できます。

詳しくは、「Lotus Notes ユーザー、Lotus Domino Server、インターネットユーザーから Lotus Domino Server へのアクセスを設定する」を参照してください。

サーバーへのアクセス制御の種類サーバーアクセスリストサーバーアクセスリストでは、Lotus Notes ユーザー、Lotus Domino Server、およびインターネットプロトコル (HTTP、IMAP、LDAP、POP3) を使ってサーバーにアクセスするユーザーのサーバーに対するアクセスを制御します。サーバーアクセスリストを使うと、追加のセキュリティチェックが有効になるので、サーバーのアクセスが遅くなることもあります。
詳しくは、「Lotus Notes ユーザー、Lotus Domino Server、インターネットユーザーから Lotus Domino Server へのアクセスを設定する」を参照してください。

アクセス不可グループアクセス不可グループとして指定した Lotus Notes ユーザーおよびインターネットクライアントは、アクセス禁止になります。たとえば、アクセス不可グループを使用すると、退職したにもかかわらずユーザー ID が残っているユーザーや、有効なインターネットパスワードが入っているユーザー文書が Domino ディレクトリにあるためにインターネットプロトコルを使ってサーバーにアクセスできるようなユーザーのアクセスを禁止することができます。
詳しくは、「Lotus Notes ユーザー、Lotus Domino Server、インターネットユーザーから Lotus Domino Server へのアクセスを設定する」を参照してください。

Lotus Notes ID のロックアウトLotus Notes ID のロックアウトを使うと、指定した Lotus Notes ユーザーのアクセスを禁止できます。アクセス不可グループと同様に、ユーザー ID が残っている退職したユーザーのアクセスを防止できます。
詳しくは、「ドメイン内のすべてのサーバーに対する Lotus Notes ユーザーのアクセスを禁止する」を参照してください。

匿名アクセス匿名アクセスでは、Lotus Notes ユーザーと Lotus Domino Server が、アクセスしようとするサーバーの検証と認証を受けずにそのサーバーにアクセスできます。匿名アクセスを使うと、一般のユーザーが相互認証されていないサーバーにアクセスできるようになります。サーバーへの匿名アクセスを設定すると、Notes Log (LOG.NSF) や [ユーザーの使用状況] ダイアログボックスに、ユーザーやサーバーの名前が記録されません。
匿名アクセスを設定したサーバーにユーザーが接続しようとしたときに、サーバーがそのユーザーを認証できないと、次のメッセージが表示されます。


サーバーに匿名でアクセスできるようにインターネットクライアントを設定することもできます。インターネットクライアントやイントラネットクライアントの匿名アクセスの設定について詳しくは、「インターネットやイントラネットへの匿名アクセス」を参照してください。

ネットワークポートのアクセス指定した Lotus Notes ユーザーや Lotus Domino Server からのアクセスの可否を、使用するネットワークポートによって変えることができます。たとえば、同じ Alan Jones/Sales/East/Acme というユーザーでも、電話回線でアクセスする場合には禁止し、TCP/IP でサーバーに接続する場合には許可するように設定できます。
詳しくは、「サーバーの特定ポートへのアクセスを制御する」を参照してください。