데이터 보안


액세스 제어 목록의 추가 권한
데이터베이스에 대한 관리자 권한을 갖는 사용자는 각 사용자, 그룹 및 서버에 대한 액세스 수준을 선택한 후 액세스 수준 내에서 추가 권한을 선택하거나 선택 취소하여 필요에 따라 해당 단계를 향상하거나 제한할 수 있습니다.

액세스 수준에 따라, 데이터베이스에 대한 사용자 권한을 부여할 때 선택하거나 선택 취소할 수 있는 다음과 같은 몇 가지 선택적인 권한이 있습니다.

표1. 선택적인 액세스 제어 목록 권한
선택 권한선택/선택 취소 조건
문서 작성작성자 권한을 가진 모든 사용자의 경우 이 항목을 선택합니다.

작성자가 더 이상 문서를 추가하지 못하게 하려면 이 항목을 선택 취소합니다. 이미 작성한 문서는 계속 읽거나 편집할 수 있습니다.

문서 삭제액세스 수준에 관계없이, 사용자가 문서를 삭제하기를 원하지 않을 경우 이 항목을 선택 취소합니다. 작성자는 자신이 작성한 문서만을 삭제할 수 있습니다. 문서가 작성자 필드를 포함하는 경우, 작성자는 이름, 그룹 또는 이름을 포함하는 역할이 작성자 필드에 표시될 경우에만 문서를 삭제할 수 있습니다.
개인 에이전트 작성사용자는 ACL에서 사용자가 할당한 액세스 수준에서 허용하는 태스크를 수행하는 에이전트만 실행할 수 있습니다. 서버 데이터베이스의 개인 에이전트는 서버에서 디스크 공간과 처리 시간을 소모하므로, 이 항목을 선택 취소하여 사용자가 개인 에이전트를 작성하지 못하도록 할 수 있습니다.

주: 사용자의 에이전트 실행 여부는 Domino® 디렉토리에 있는 서버 문서의 에이전트 제한 섹션에서 Domino 관리자가 설정한 액세스 권한에 따라 결정됩니다. ACL의 이름에 대해 "LotusScript/Java 에이전트 작성"을 선택한 경우 서버 문서는 사용자가 서버에서 에이전트를 실행할 수 있는지 여부를 제어합니다.

개인 폴더/보기 작성서버에 작성된 개인 폴더와 보기는 로컬로 작성된 것보다 보안이 강력하고 다중 서버에서 사용할 수 있습니다. 관리 에이전트는 서버에 저장된 폴더와 보기에서만 작동할 수 있습니다.

주: 서버에 폴더 및 보기를 만드는 것을 금지하면 서버의 디스크 공간이 절약됩니다. 폴더 및 보기는 여전히 로컬로 만들 수 있습니다.

공유 폴더/보기 작성데이터베이스 설계에 있어 보다 엄격한 제어를 유지하려면 이 항목을 선택 취소합니다. 그렇지 않은 경우, 이 권한이 할당된 사용자는 다른 사용자가 볼 수 있는 폴더 및 보기를 작성할 수 있습니다.

주: 이 권한을 가진 사용자는 작성했는지 여부와 상관없이 데이터베이스에서 공유 폴더, 보기 또는 네비게이터를 수정하거나 삭제할 수 있습니다. 이 권한을 부여할 때 주의하십시오.

LotusScript/Java 에이전트 작성서버 데이터베이스의 LotusScript® 및 Java™ 에이전트 실행에는 상당한 서버 처리 시간이 걸리므로, 실행할 수 있는 사용자를 제한할 수 있습니다.

주: 사용자의 에이전트 실행 여부는 Domino 디렉토리에 있는 서버 문서의 에이전트 제한 섹션에서 Domino 관리자가 설정한 액세스 권한에 따라 결정됩니다. ACL의 이름에 대해 "LotusScript/Java 에이전트 작성"을 선택한 경우 서버 문서는 사용자가 서버에서 에이전트를 실행할 수 있는지 여부를 제어합니다.

공용 문서 읽기사용자가 문서를 읽거나 [양식], [보기] 및 [폴더 특성] 대화상자의 [보안] 탭에서 "공용 액세스 사용자에게 사용 가능" 항목으로 지정된 보기 및 폴더를 볼 수 있게 하려면 이 항목을 선택합니다. 이 선택사항으로 권한 없음 또는 투고자 권한을 가진 사용자에게 독서자 권한을 제공하지 않고 특정 문서, 양식, 보기 및 폴더를 볼 수 있는 기능을 제공할 수 있습니다. 또한 공용 액세스 사용자가 사용할 수 있도록 설정할 문서는 $PublicAccess라는 필드를 포함해야 합니다. $PublicAccess 필드는 텍스트 필드이며, 필드 값은 1이어야 합니다.

권한을 메일 템플리트에 적용하는 방법 및 양식, 보기 및 에이전트 작성에 대한 내용은 Lotus®Domino Designer 8 도움말을 참조하십시오.

공용 문서 쓰기사용자에게 [양식] 특성상자의 [보안] 탭에서 "공용 액세스 사용자에게 사용 가능"으로 지정된 양식이 있는 문서를 작성하거나 수정할 수 있게 하려면 이 항목을 선택합니다. 이 선택사항으로 사용자에게 작성자 권한 또는 유사한 역할을 부여하지 않고 특정 문서에 대한 작성 및 편집 권한을 부여할 수 있으며, 데이터베이스에서 임의의 양식으로 문서를 작성할 수 있는 권한을 사용자에게 부여할 수 있습니다.
문서 복제 또는 복사이 권한을 선택하여 다음 작업을 수행합니다.
  • 데이터베이스 또는 데이터베이스의 문서를 로컬 또는 클립보드에 복제 또는 복사를 허용합니다.
  • 데이터베이스의 문서 또는 문서 부분 복사, 인쇄 또는 전달
  • 읽기 모드에서 열었던 문서의 모든 텍스트 선택

주: 이 항목의 선택을 취소하더라도 Ctrl+Print 화면을 사용하여 인쇄할 수 있거나 문서를 열고 데이터를 클립보드에 복사할 수 있으므로 이것이 확실한 보안 방법은 아닙니다.

모든 액세스 수준에 대해 이 권한을 선택할 수 있습니다. "공용 문서 읽기"가 부여된 경우에만 투고자 및 권한 없음 액세스 수준을 가진 사용자에 대해 이 옵션을 사용 가능으로 설정할 수 있습니다.


관련 태스크
액세스 제어 목록
데이터베이스에 대한 액세스 수준
액세스 제어 목록에 사용자를 추가하고 액세스 수준을 설정하려면