Autor Thema: Zugriff über Browser umgeht Notes Server Authentifizierung  (Gelesen 1661 mal)

Offline ArcTan

  • Frischling
  • *
  • Beiträge: 14
Hallo,

ich habe folgende Schwierigkeit, zu der ich keine plausible Erklärung finde...

Auf einem Notes 6.5.1-Server liegt eine leere Datenbank. Lediglich das About-Dokument enthält ein bisschen Text und ein eingebettetes PDF Dateiobjekt.

Greife ich auf die Datenbank über die URL (habe Server-&Datenbankname geändert)

     http://SERVERNAME/DATENBANK.nsf?OpenDatabase

auf die Datenbank zu, so werde ich nach Benutzernamen/Kennwort gefragt. Nach Eingabe meines Notes Usernamens und meines Notes Internetkennworts, gelange ich zum About-Text der Datenbank und kann den Dateianhang öffnen.

Greife ich hingegen direkt auf den PDF-File über die URL

   http://SERVERNAME/DATENBANK.nsf/e5eec6c626c7eac9802564f00050b9a3/$FILE/ANHANG.pdf

zu, so werde ich nicht nach Benutzernamen/Kennwort gefragt, sondern der PDF-Anhang wird sofort gestartet!!!

Den Internet Explorer habe ich übrigens zwischen beiden Versuchen geschlossen, so dass ausgeschlossen ist, dass er noch Authentifizierungsdaten im Cache hat...

Kennt jemand von Euch diesen Effekt und kann mir verraten, woran dieses Verhalten von Notes liegt?

Gruß
ArcTan


Offline Manfred Dillmann

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 858
  • Geschlecht: Männlich
    • www.madicon.de
Re: Zugriff über Browser umgeht Notes Server Authentifizierung
« Antwort #1 am: 01.08.05 - 16:32:37 »
Hallo,

>>Kennt jemand von Euch diesen Effekt und kann mir verraten, woran dieses Verhalten von Notes liegt?<<

Nö, kenne ich nicht. Und was noch besser ist: Ich kann das auf einem Domino 6.5.4 FP1 Server auch nicht nachvollziehen. Es wird immer nach Benutzername und Kennwort gefragt. Mit IE 6.x und FireFox 1.0.6 ausprobiert.

Was ich mir noch vorstellen könnte:
Nach Deinem 1. Zugriff hat der IE die PDF-Datei heruntergeladen und in seinem Cache gespeichert. Je nach Einstellungen im IE ("Neuer Versionen der Seite suchen...") könnte es sein, dass der keinen erneuten, "echten" Zugriff macht sondern lediglich das PDF aus seinem Cache anzeigt.

Lösche also nach dem Beenden des Browsers den Cache und Cookies.

Ansonsten könnte es ein BUG im 6.5.1er Domino Server sein. Da habe ich gerade keinen zur Hand...

Manfred

Support, Beratung, Schulung, Anwendungsentwicklung oder Tipps & Tricks zu Lotus Notes/Domino?
www.madicon.de

Personalisierte Notes/Domino Serienmails?
madicon easyMail


Offline ArcTan

  • Frischling
  • *
  • Beiträge: 14
Re: Zugriff über Browser umgeht Notes Server Authentifizierung
« Antwort #2 am: 02.08.05 - 09:10:45 »
Hallo Manfred,

danke für Deine Antwort.
Scheint ein Bug in Notes 6.5.1. zu sein.
Jedenfalls wird beim Aufruf über die URL eines Attachments, das in einem Dokument (und nicht im About-Text) liegt, korrekt nach Benutzername/Kennwort gefragt.

Gruß
ArcTan

Offline diali

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.023
  • Geschlecht: Männlich
Re: Zugriff über Browser umgeht Notes Server Authentifizierung
« Antwort #3 am: 02.08.05 - 09:14:11 »
Wie sehen die Zugriffsrechte für Anonymous aus?
Ist eventuell die Option "Öffentliche Dokumente lesen" aktiviert?
Gruß
Dirk

Offline Manfred Dillmann

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 858
  • Geschlecht: Männlich
    • www.madicon.de
Re: Zugriff über Browser umgeht Notes Server Authentifizierung
« Antwort #4 am: 02.08.05 - 09:24:04 »
Hallo ArcTan,

>>Scheint ein Bug in Notes 6.5.1. zu sein.<<

Die 6.5.1 hat ja nun schon ein paar Tage auf dem Buckel. Ist insofern durchaus möglich, dass da ein BUG vorliegt.

Manfred

Support, Beratung, Schulung, Anwendungsentwicklung oder Tipps & Tricks zu Lotus Notes/Domino?
www.madicon.de

Personalisierte Notes/Domino Serienmails?
madicon easyMail


Offline ArcTan

  • Frischling
  • *
  • Beiträge: 14
Re: Zugriff über Browser umgeht Notes Server Authentifizierung
« Antwort #5 am: 02.08.05 - 10:42:01 »
Wie sehen die Zugriffsrechte für Anonymous aus?
Ist eventuell die Option "Öffentliche Dokumente lesen" aktiviert?

Anonymous ist in der ACL nicht als expliziter Eintrag vorhanden - es stehen nur ein paar Gruppen 'drin. Und der Default-access ist "kein Zugriff".

Danke trotzdem für Deinen Hinweis.

Hab' mir inzwischen so beholfen, dass ich das Attachment in ein Dokument gepackt habe - bei Aufruf über die URL wird nach Authentifizierungsdaten gefragt.

Gruß
ArcTan

Offline diali

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.023
  • Geschlecht: Männlich
Re: Zugriff über Browser umgeht Notes Server Authentifizierung
« Antwort #6 am: 02.08.05 - 10:53:01 »
wenn Du keinen Anonymous hast, dann ziehen die Rechte des Default-Eintrages.

Ist die Option "Öffentliche Dokumente lesen" aktiviert, dann kann das Dokument "Über diese Datenbank" gelesen werden, wenn bei dem Dokument "Über diese Datenbank" die Eigenschaft "Verfügbar für Benutzer mit öffentlichem Zurigff" gesetzt ist.
Gruß
Dirk

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz