Esempio di importazione della sicurezza

Si supponga di creare un'origine di autenticazione denominata myAuthSource per l'importazione di utenti e gruppi nel portale dal dominio myDomain. L'origine di autenticazione utilizza la categoria Employees. Il testo "Employees\" viene pertanto anteposto al nome di ciascun utente e gruppo per distinguere tali utenti e gruppi da quelli importati mediante altre origini di autenticazione. Ad esempio, l'utente myDomain\Mary nel dominio di origine sarà importato nel portale come Employees\Mary.

Ciascuna origine di autenticazione crea automaticamente un gruppo che include tutti gli utenti importati dall'origine stessa. In questo esempio, poiché l'origine di autenticazione è denominata myAuthSource, il gruppo contenente tutti gli utenti importati sarà denominato Everyone in myAuthSource.

Si supponga di voler importare contenuti da un sistema Lotus Notes denominato myNotes contenente utenti e gruppi equivalenti a quelli disponibili nel dominio myDomain. Poiché tali gruppi e utenti sono già stati importati nel portale, il crawler di contenuti Notes potrà importare informazioni di sicurezza Notes assieme a ogni documento Notes. I gruppi nel sistema Notes non devono avere gli stessi nomi dei gruppi corrispondenti nel dominio myDomain o nel portale. È essenziale che esistano gruppi Notes che abbiano come equivalenti gruppi del portale. Se esistono gruppi Notes che non dispongono di gruppi equivalenti nel portale, il crawler di contenuti Notes ignorerà le impostazioni di sicurezza che fanno riferimento a tali gruppi.

Quando il crawler di contenuti Notes trova un documento, crea una lista dei gruppi Notes in grado di accedervi. Questa lista è detta ACL (lista di controllo dell'accesso). Le ACL create per i documenti Notes non includono voci relative a utenti Notes specifici, ma solo a gruppi Notes. I crawler di contenuti Notes consentono solo l'accesso a gruppi del portale. I crawler di contenuti di file Windows consentono l'accesso agli utenti del portale.) Ogni voce ACL è scritta nel seguente formato: {nome server Notes}\{nome gruppo Notes}. In questo esempio, il crawler di contenuto crea una ACL contenente solo la voce myNotes\Engineering, poiché questo è l'unico gruppo Notes con accesso a tale documento.

Il crawler di contenuto fa quindi riferimento alla mappa di sincronizzazione ACL globale per determinare il gruppo del portale corrispondente a tale gruppo Notes. Questo processo si articola in due fasi.

  1. Se si desidera importare documenti e sicurezza mediante i crawler di contenuti Notes, nella pagina Prefisso: mappa di dominio, eseguire il mapping della categoria myAuthSource Employees al dominio di origine myNotes. In base a questa voce, il crawler di contenuto modifica la voce ACL da myNotes\Engineering a Employees\Engineering.

  2. Se il sistema Notes utilizza un nome di gruppo diverso da quello nel dominio myDomain nella pagina Portale: mappa gruppo esterno, eseguire il mapping del gruppo di sistema Notes Engineering al gruppo myDomain, ovvero il gruppo del portale Developers. In base a questa voce, il crawler di contenuto modifica la voce ACL da Employees\Engineering a Employees\Developers.

Ne risulta che tutti gli utenti inclusi nel gruppo di portale Developers avranno accesso automatico al documento.