Sun Java System Messaging Server 6 2005Q4 管理指南

授予使用 S/MIME 功能的許可權

可以使用 LDAP 篩選器給予或拒絕透過 Communications Express Mail 使用可用的各種郵件服務的許可權。使用 mailAllowedServiceAccessmailDomainAllowedServiceAccess LDAP 屬性定義篩選器。一般而言,篩選器使用以下三種方法之一︰

S/MIME 所需的郵件服務名稱為 httpsmimesmtp。如果您需要在 Communications Express Mail 使用者中限制 S/MIME 的使用,請使用適當的 LDAP 屬性語法和服務名稱建立篩選器。使用 LDAP 指令建立或修改屬性。

S/MIME 許可權範例

1. 以下範例阻斷某個 Communications Express Mail 使用者對 S/MIME 功能的存取︰

mailAllowedServiceAccess: -smime:*$+imap,pop,http,smtp:*

mailAllowedServiceAccess: +imap,pop,http,smtp:*

2. 以下範例阻斷網域中所有 Communications Express Mail 使用者對 S/MIME 功能的存取︰

mailDomainAllowedServiceAccess: -smime:*$+imap:*$+pop:*$+smtp:*$+http:*

mailDomainAllowedServiceAccess: +imap:*$+pop:*$+smtp:*$+http:*

請參閱篩選器語法,以取得更多資訊。