Doc produitsMenu

Modification des permissions de sécurité de la source

Trois niveaux de sécurité existent dans l'index CES (Coveo Enterprise Search) (voir Niveaux de contrôle de sécurité dans CES):

  • Sécurité au niveau de la collection

  • Sécurité au niveau de la source

  • Sécurité au niveau du document

Les permissions au niveau de la source déterminent quels utilisateurs ont accès à une source. Par défaut, les sources peuvent être accédées par tous les utilisateurs ayant accès à la collection d'origine. Vous pouvez toutefois écraser ces permissions. Même si un utilisateur a accès à une source, des permissions au niveau du document sont nécessaires afin d'afficher son contenu.

Note : Les permissions au niveau de la source ne sont pas indexées pour les sources Pages Web; toutefois, si des fichiers Web sont enregistrés localement (c.-à-d. sur le même réseau que le CES), il est possible d'y associer des permissions de serveur de fichier.

Cette rubrique contient les sections suivantes :

Modification des permissions

  1. Dans le serveur Coveo, accédez à l'Outil d'administration (voir Ouverture de l'Outil d'administration).

  2. Dans l'Outil d'administration, sélectionnez Index > Sources et collections.

  3. Dans la page Sources et collections :

    1. Dans la section Collections, sélectionnez la collection qui renferme la source que vous souhaitez modifier.

    2. Dans la section Sources, sélectionnez la source que vous souhaitez modifier.

    3. Dans le panneau de navigation à gauche, sélectionnez Permissions.

  4. Dans la page Permissions, dans la section Permissions, sélectionnez l'une des options suivantes :

    Indexer les permissions

    Accorde l'accès à tous les utilisateurs qui ont les bonnes permissions de collections. La sécurité de niveau document est indexée.

    Précise les permissions de sécurité à indexer

    Accorde l'accès uniquement aux utilisateurs dont les comptes sont saisis dans la boîte Utilisateurs autorisés. Les permissions de niveau document ne sont pas indexées.

    Important : Les permissions de niveau document n'étant pas indexées, un utilisateur qui est ajouté à la liste Utilisateurs autorisés et qui n'a pas accès à un document du référentiel original pourra voir son extrait, son résumé et son Aperçu rapide à partir des résultats de recherche.

    Indexer les permissions et préciser des permissions supplémentaires à indexer

    Indexe les permissions de niveau document et accorde l'accès supplémentaire aux utilisateurs dont les comptes sont saisis dans la boîte Utilisateurs autorisés et refuse l'accès aux utilisateurs dont les comptes sont dans la boîte Utilisateurs non autorisés.

    Important : Les comptes dans la boîte Utilisateurs autorisés écrasent les permissions de niveau document. Ceci veut dire que même les utilisateurs qui n'ont pas accès à un document peuvent voir son extrait, résumé et Aperçu rapide dans les résultats de recherche.

    Liaison tardive

    Lorsqu’il n’est pas possible d’obtenir des informations de permission en temps d’indexation, en tant que dernière option pour prendre en charge des résultats de recherche sécurisés, sélectionnez Liaison tardive pour identifier les documents qu’un utilisateur a la permission de voir en temps de requête. Avec cette méthode, le temps de réponse à la requête est très lent la première fois qu’une requête est effectuée, mais beaucoup plus rapide les occurrences suivantes (voir Cache de sécurité externe ).

  5. Si vous avez sélectionné Précise les permissions de sécurité à indexer ou Indexer les permissions et préciser des permissions supplémentaires à indexer, pour chaque utilisateur dont vous souhaitez modifier les permissions de source :

    • Pour autoriser l'accès à la source, dans la section Utilisateurs autorisés :

      1. Tapez le nom de compte de l'utilisateur ou du groupe.

        Exemple : Pour un compte Active Directory, tapez le nom sous la forme domain\username.

      2. Choisissez si le nom tapé est celui d'un utilisateur ou d'un groupe.

      3. Sélectionnez le fournisseur de sécurité dans lequel cet utilisateur ou groupe est défini.

      4. Cliquez sur Ajouter.

    • Pour révoquer l'accès à la source d'un compte présent dans le champ Utilisateurs autorisés, sélectionnez le compte, puis cliquez sur Supprimer.

    • Pour révoquer l'accès à la source d'un compte qui n'est pas présent dans le champ Utilisateurs autorisés, dans la section Utilisateurs non-autorisés :

      1. Tapez le nom de compte de l'utilisateur ou du groupe.

        Exemple : Pour un compte Active Directory, tapez le nom sous la forme domain\username.

      2. Choisissez si le nom tapé est celui d'un utilisateur ou d'un groupe.

      3. Sélectionnez le fournisseur de sécurité dans lequel cet utilisateur ou groupe est défini.

      4. Cliquez sur Ajouter.

  6. Cliquez sur Appliquer les modifications.

Astuce : Lorsque vous ajoutez des permissions au niveau de la source, avec CES 7.0.5388+ (avril 2013), ces permissions sont automatiquement assignées à un niveau Permissions de sources personnalisées (Custom Source Permissions) visible à partir du Navigateur d'index (voir Évaluation des détails d'un document du Navigateur d'index et Niveaux et ensembles d'autorisations).

Association des permissions de sécurité d'une source Web

Vous pouvez associer les sources Page Web avec des fichiers locaux à l'indexation de permissions de sécurité au niveau du document pour ces sources.

Exemple : Si http://www.coveo.com est mappé avec son dossier équivalent sur \\CoveoServer\WebPage\, les permissions accordées aux fichiers dans le dossier \\CoveoServer\WebPage\ sont également indexées pour les sources Pages Web.

  1. Dans le serveur Coveo, accédez à l'Outil d'administration (voir Ouverture de l'Outil d'administration).

  2. Dans la page Permissions correspondant à la source présentée, cliquez sur Ajouter.

  3. Dans la page Modifier la sécurité du fichier Web :

    1. Dans le champ Adresse Web, tapez l'adresse de la source Web.

      Exemple : http://www.coveo.com

    2. Dans le champ Chemin d'accès du fichier réseau, tapez le chemin d'accès du dossier comprenant les fichiers Web.

      Exemple : \\CoveoServer\WebPage\.

    3. Cliquez sur Save.