ACL

Forum destiné aux questions sur le développement : Formules, LotusScript, Java ...

ACL

Messagepar VastoMarine » 29 Juil 2010 à 09:50

Bonjour,

Nous avons atteint la limite d'entrée dans le fichier "ACL".

De ce fait, nous aimerions externaliser la sécurité vers une autre base.

Avez-vous une expérience dans ce domaine ?
Avatar de l’utilisateur
VastoMarine
Posteur habitué
Posteur habitué
 
Message(s) : 202
Inscrit(e) le : 10 Août 2005 à 08:40

Messagepar Michael DELIQUE » 29 Juil 2010 à 10:18

salut

c'est a dire ?
Cordialement

Michael (SMS-Phobique)
----------------------------
"La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi."
Albert EINSTEIN
Avatar de l’utilisateur
Michael DELIQUE
Administrateur
Administrateur
 
Message(s) : 12183
Inscrit(e) le : 16 Déc 2004 à 10:36
Localisation : Paris/Cergy

Messagepar VastoMarine » 29 Juil 2010 à 10:29

Salut Michael,
Nous ne savons plus ajouter une seule entrée(user) dans l'acl par dépassement de ce dernier.
Pour résoudre ce problème nous envisageons d'externaliser la sécurité vers une base qui reprendrais l'ensemble des user, roles, ...
Avatar de l’utilisateur
VastoMarine
Posteur habitué
Posteur habitué
 
Message(s) : 202
Inscrit(e) le : 10 Août 2005 à 08:40

Messagepar Phil59 » 29 Juil 2010 à 11:01

Bonjour,

Pourquoi ne pas créer des groupes avec tes utilisateurs qui ont le même type d’accès et rôles ?!?

Bonne journée.
Phil59.
Phil59
Apprenti-posteur
Apprenti-posteur
 
Message(s) : 167
Inscrit(e) le : 23 Mai 2006 à 15:09
Localisation : Lille

Messagepar VastoMarine » 29 Juil 2010 à 11:34

Merci Phil, mais nous avons une préférence pour la base externalisée
Avatar de l’utilisateur
VastoMarine
Posteur habitué
Posteur habitué
 
Message(s) : 202
Inscrit(e) le : 10 Août 2005 à 08:40

Messagepar Michael DELIQUE » 29 Juil 2010 à 12:15

euh

je vois pas comment tu peu externaliser une LCA, ou alors c'est une option de Domino que je ne connais pas
Cordialement

Michael (SMS-Phobique)
----------------------------
"La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi."
Albert EINSTEIN
Avatar de l’utilisateur
Michael DELIQUE
Administrateur
Administrateur
 
Message(s) : 12183
Inscrit(e) le : 16 Déc 2004 à 10:36
Localisation : Paris/Cergy

Messagepar fripouille76 » 29 Juil 2010 à 13:35

pour moi c'est pas possible la seule solution c'est comme la suggérer Phil59 de créer des groupes dans le carnet d'adresse domino avec des profils identique...
L'externalisation de la LCA n'existe pas à ma connaissance et je vois même pas comment cela peut fonctionner.
fripouille76
Maître-posteur
Maître-posteur
 
Message(s) : 430
Inscrit(e) le : 24 Juil 2006 à 11:19

Messagepar Michael DELIQUE » 29 Juil 2010 à 13:42

salut

les groupe sont d'ailleur la pour ça, et de nombreuse société on comme politique de ne jamais mettre aucun utilisateur en direct dans la LCA. toujours passé par un groupe
Cordialement

Michael (SMS-Phobique)
----------------------------
"La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi."
Albert EINSTEIN
Avatar de l’utilisateur
Michael DELIQUE
Administrateur
Administrateur
 
Message(s) : 12183
Inscrit(e) le : 16 Déc 2004 à 10:36
Localisation : Paris/Cergy

Messagepar stloje » 30 Juil 2010 à 14:59

Salut VastoMarine,

Comme Michael dit, c'est préférable de gérer les utilisateurs par groupe pour plusieurs raisons :

1 - Si l'utilisateur quitte la société, il faut retirer l'utilisateur manuellement de la LCA dans le cas où un serveur d'administration n'a pas été définit dans la LCA;
2 - Il est plus facile d'ajouter une personne dans un groupe plutôt que la LCA, surtout dans le cas de répliques par formule; l'application des rôles et du niveau d'entrée se fait via le groupe;
3 - Les rôles sont cumulables au niveau des groupes;
4 - Un nombre d'entrées volumieux dans un groupe est plus facile à suivre que dans la LCA à cause de la taille de la fenêtre;

Et je dois en oublier d'autre...
Et vive le cambouis! Si t'en as jusque sous les bras, c'est parce que tu as cherché longuement la solution ou tout simplement parce que tu t'es vautré!
Avatar de l’utilisateur
stloje
Posteur expérimenté
Posteur expérimenté
 
Message(s) : 335
Inscrit(e) le : 09 Sep 2008 à 13:18
Localisation : Orléans

Messagepar LSong » 05 Août 2010 à 08:38

j'ajoute qu'il n'est pas necessaire d'etre gestionnaire sur la base pour remplir un groupe

j'ai bien quelques idées pour faire passer la sécurité par une base
mais il faut faire du code scripte ce qui au niveau sécurité est une passoire (tu passe en debug et tu arretes le code)
hors pour moi il y a de la sécurité quand même le concepteur ne vois pas comment casser son systeme! (ce qui est le cas de la LCA)
LSong
Posteur expérimenté
Posteur expérimenté
 
Message(s) : 353
Inscrit(e) le : 07 Nov 2007 à 14:27
Localisation : Ile de france


Retour vers Développement

cron