Configuration de la sécurité commune. CA Technologies 12.9
Configuration de la sécurité commune
Configuration de la sécurité commune
La configuration de la sécurité est l'une des étapes cruciales suivant l'installation, car elle fournit la passerelle vers le système CA Client Automation. Vous pouvez décider du modèle de sécurité qui convient à votre organisation et configurer le système de sécurité en conséquence. La décision concernant le modèle de sécurité peut être effectuée sur la base des facteurs suivants :
■
Utilisateurs individuels et groupes (à la fois locaux et de domaine) ayant besoin d'accéder au système.
■
Le type d'accès (lire, écrire, exécuter, etc.) requis par chaque utilisateur et chaque groupe.
■
Le niveau d'autorisation requis : autorisations de classes, de groupe ou de niveau de zone.
Remarque : Si un utilisateur dispose de deux profils, l'un mappé sur son compte utilisateur et l'autre mappé sur un groupe, les autorisations en résultant représentent l'union des autorisations des deux profils. Cette règle est également valide si un utilisateur est membre de plusieurs groupes définis en tant que profils de sécurité.
Par défaut, un contrôle d'accès total est accordé aux membres du groupe d'administrateurs. Ainsi, une fois l'installation de CA Client Automation achevée, tous les membres du groupe d'administrateurs peuvent se connecter au domaine DSM, créer des utilisateurs supplémentaires et accorder des droits d'accès.
Configuration de la sécurité
La configuration de l'accès sécurisé contrôlé au système implique les tâches suivantes.
La compréhension de ces tâches vous aide à définir un système de sécurité puissant et efficace.
■
Ajout de profils de sécurité au système. Par défaut, les profils prédéfinis sont ajoutés au système de sécurité et ne peuvent pas être supprimés.
■
Spécification des autorisations de classes pour les classes d'objets répertoriées dans la boîte de dialogue Autorisations de classes.
Assurez-vous d'interdire aux profils de modifier les droits d'accès aux classes d'objets de profils de sécurité, de zones de sécurité et d'autorisations de classes.
Ouvrez les profils et définissez leur type d'accès d'autorisation de classe sur Aucun accès pour ces trois classes d'objets.
438 Manuel d'implémentation

Публичная ссылка обновлена
Публичная ссылка на ваш чат обновлена.