Das Notes Forum

Domino 9 und frühere Versionen => ND6: Administration & Userprobleme => Thema gestartet von: ArcTan am 01.08.05 - 15:50:18

Titel: Zugriff über Browser umgeht Notes Server Authentifizierung
Beitrag von: ArcTan am 01.08.05 - 15:50:18
Hallo,

ich habe folgende Schwierigkeit, zu der ich keine plausible Erklärung finde...

Auf einem Notes 6.5.1-Server liegt eine leere Datenbank. Lediglich das About-Dokument enthält ein bisschen Text und ein eingebettetes PDF Dateiobjekt.

Greife ich auf die Datenbank über die URL (habe Server-&Datenbankname geändert)

     http://SERVERNAME/DATENBANK.nsf?OpenDatabase

auf die Datenbank zu, so werde ich nach Benutzernamen/Kennwort gefragt. Nach Eingabe meines Notes Usernamens und meines Notes Internetkennworts, gelange ich zum About-Text der Datenbank und kann den Dateianhang öffnen.

Greife ich hingegen direkt auf den PDF-File über die URL

   http://SERVERNAME/DATENBANK.nsf/e5eec6c626c7eac9802564f00050b9a3/$FILE/ANHANG.pdf

zu, so werde ich nicht nach Benutzernamen/Kennwort gefragt, sondern der PDF-Anhang wird sofort gestartet!!!

Den Internet Explorer habe ich übrigens zwischen beiden Versuchen geschlossen, so dass ausgeschlossen ist, dass er noch Authentifizierungsdaten im Cache hat...

Kennt jemand von Euch diesen Effekt und kann mir verraten, woran dieses Verhalten von Notes liegt?

Gruß
ArcTan

Titel: Re: Zugriff über Browser umgeht Notes Server Authentifizierung
Beitrag von: Manfred Dillmann am 01.08.05 - 16:32:37
Hallo,

>>Kennt jemand von Euch diesen Effekt und kann mir verraten, woran dieses Verhalten von Notes liegt?<<

Nö, kenne ich nicht. Und was noch besser ist: Ich kann das auf einem Domino 6.5.4 FP1 Server auch nicht nachvollziehen. Es wird immer nach Benutzername und Kennwort gefragt. Mit IE 6.x und FireFox 1.0.6 ausprobiert.

Was ich mir noch vorstellen könnte:
Nach Deinem 1. Zugriff hat der IE die PDF-Datei heruntergeladen und in seinem Cache gespeichert. Je nach Einstellungen im IE ("Neuer Versionen der Seite suchen...") könnte es sein, dass der keinen erneuten, "echten" Zugriff macht sondern lediglich das PDF aus seinem Cache anzeigt.

Lösche also nach dem Beenden des Browsers den Cache und Cookies.

Ansonsten könnte es ein BUG im 6.5.1er Domino Server sein. Da habe ich gerade keinen zur Hand...

Manfred
Titel: Re: Zugriff über Browser umgeht Notes Server Authentifizierung
Beitrag von: ArcTan am 02.08.05 - 09:10:45
Hallo Manfred,

danke für Deine Antwort.
Scheint ein Bug in Notes 6.5.1. zu sein.
Jedenfalls wird beim Aufruf über die URL eines Attachments, das in einem Dokument (und nicht im About-Text) liegt, korrekt nach Benutzername/Kennwort gefragt.

Gruß
ArcTan
Titel: Re: Zugriff über Browser umgeht Notes Server Authentifizierung
Beitrag von: diali am 02.08.05 - 09:14:11
Wie sehen die Zugriffsrechte für Anonymous aus?
Ist eventuell die Option "Öffentliche Dokumente lesen" aktiviert?
Titel: Re: Zugriff über Browser umgeht Notes Server Authentifizierung
Beitrag von: Manfred Dillmann am 02.08.05 - 09:24:04
Hallo ArcTan,

>>Scheint ein Bug in Notes 6.5.1. zu sein.<<

Die 6.5.1 hat ja nun schon ein paar Tage auf dem Buckel. Ist insofern durchaus möglich, dass da ein BUG vorliegt.

Manfred
Titel: Re: Zugriff über Browser umgeht Notes Server Authentifizierung
Beitrag von: ArcTan am 02.08.05 - 10:42:01
Wie sehen die Zugriffsrechte für Anonymous aus?
Ist eventuell die Option "Öffentliche Dokumente lesen" aktiviert?

Anonymous ist in der ACL nicht als expliziter Eintrag vorhanden - es stehen nur ein paar Gruppen 'drin. Und der Default-access ist "kein Zugriff".

Danke trotzdem für Deinen Hinweis.

Hab' mir inzwischen so beholfen, dass ich das Attachment in ein Dokument gepackt habe - bei Aufruf über die URL wird nach Authentifizierungsdaten gefragt.

Gruß
ArcTan
Titel: Re: Zugriff über Browser umgeht Notes Server Authentifizierung
Beitrag von: diali am 02.08.05 - 10:53:01
wenn Du keinen Anonymous hast, dann ziehen die Rechte des Default-Eintrages.

Ist die Option "Öffentliche Dokumente lesen" aktiviert, dann kann das Dokument "Über diese Datenbank" gelesen werden, wenn bei dem Dokument "Über diese Datenbank" die Eigenschaft "Verfügbar für Benutzer mit öffentlichem Zurigff" gesetzt ist.