Adminisztrációs csoportszerepek és CORBA névszolgáltatás csoportok

Az adminisztrációs csoportszerepek oldal segítségével a csoportok számára külön jogosultság adható az alkalmazáskiszolgálók adminisztrációs konzollal vagy wsadmin parancsfájllal megvalósítható adminisztrálásához. A jogosultsági igények csak adminisztrátori biztonság engedélyezésekor hatályosak. CORBA névszolgáltatás csoportok beállításai a CORBA névszolgáltatás csoportok oldal segítségével kezelhetők.

Az adminisztrációs konzol Konzolcsoportok oldala a következő módokon jeleníthető meg:

Az adminisztrációs konzol CORBA névszolgáltatás csoportok oldalának megjelenítéséhez bontsa ki a Környezet > Elnevezés > CORBA névszolgáltatás csoportok ágat.

A Mindent frissít gombra kattintva automatikusan frissítheti a csomóponti ügynököt és az összes csomópontot új, adminisztrátori vagy biztonságkezelő adminisztrátori szereppel rendelkező felhasználó létrehozásakor. Ha a Mindent frissít gombra kattint, akkor nem szükséges saját kezűleg újraindítani a csomóponti ügynököt egy meglévő adminisztrátor alatt, mielőtt az új felhasználót az egyik szereppel felismeri a rendszer. Ez a gomb automatikusan meghívja az AuthorizationManager refreshAll MBean metódust. A metódus kézi meghívásához olvassa el a Részletekbe menő adminisztrációs biztonság heterogén és egykiszolgálós környezetekben részt.

Csoport (CORBA névszolgáltatás csoportok)

CORBA névszolgáltatás csoportokat azonosít.

A WebSphere Application Server előző kiadásaiban két alapértelmezett csoport szerepelt: ALL AUTHENTICATED és EVERYONE. Jelenleg azonban már csak a CosNamingRead privilégiumot nyújtó EVERYONE az egyetlen alapértelmezett csoport.

Információk Érték
Adattípus: Karaktersorozat
Tartomány: EVERYONE

Szerepkör (CORBA névszolgáltatás csoportok)

Névszolgáltatás csoport szerepköröket azonosít.

Több elnevezés szerepkör adott alkalmazáskiszolgáló névszolgáltatás funkciók végrehajtásához szükséges jogosultsági szintek biztosítására van meghatározva. A jogosultsági irányelv csak globális biztonság engedélyezésekor foganatosított.

Négy névtér biztonsági szerepkör áll rendelkezésre: CosNamingRead, CosNamingWrite, CosNamingCreate és CosNamingDelete. A szerepkörök jogosultsági szintjei az alacsonytól a magasabb szintekig a következők:
Cos Naming Read
Lekérdezhető az alkalmazáskiszolgáló névtér, például a Java Naming and Directory Interface (JNDI) kikeresési módszerrel. Az EVERYONE a szerepkör alapértelmezett irányelve.
Cos Naming Write
Írási műveletek, úgymint JNDI kötés, újrakötés vagy leválasztás, valamint CosNamingRead műveletek végezhetők. Az ALL_AUTHENTICATED a szerepkör alapértelmezett irányelve.
Cos Naming Create
A névtérben új objektumok hozhatók létre JNDI createSubcontext és CosNamingWrite műveletekkel. Az ALL_AUTHENTICATED a szerepkör alapértelmezett irányelve.
Cos Naming Delete
A névtérben objektumok semmisíthetők meg, például a JNDI destroySubcontext módszerrel vagy CosNamingCreate műveletekkel. Az ALL_AUTHENTICATED a szerepkör alapértelmezett irányelve.
Információk Érték
Adattípus: Karaktersorozat
Tartomány: CosNamingRead, CosNamingWrite, CosNamingCreate és CosNamingDelete

Csoport (Adminisztrációs csoport szerepkörök)

Csoportokat határoz meg.

Az ALL_AUTHENTICATED és az EVERYONE csoportok a következő szerepkör privilégiumokkal rendelkezhetnek: Adminisztrátor, Konfigurátor, Operátor és Monitor.

Információk Érték
Adattípus: Karaktersorozat
Tartomány: ALL_AUTHENTICATED, EVERYONE

Szerep (adminisztrációs csoport szerepei)

Felhasználói szerepköröket határoz meg.

A következő adminisztrációs szerepkörök adott alkalmazáskiszolgáló névszolgáltatás funkciók végrehajtásához szükséges különféle jogosultsági szinteket biztosítanak:
Adminisztrátor
Az adminisztrátor szerepkör operátor, konfigurátor jogosultságokkal, valamint érzékeny adatok, mint például kiszolgáló jelszó, Egyszerűsített külső hitelesítés (LTPA) jelszó és kulcsok eléréséhez szükséges engedéllyel rendelkezik.
Operátor
Az operátor szerepkör monitor jogosultsággal rendelkezik és módosíthatja a futási környezet beállítását. Például az operátor indíthat vagy leállíthat szolgáltatásokat.
Beállító
A konfigurátor szerepkör monitor jogosultsággal rendelkezik és módosíthatja az alkalmazáskiszolgáló beállítást.
Telepítő
A fejlesztői szerepkörrel rendelkező felhasználók végrehajthatják a konfigurációs műveleteket és a futás közbeni műveleteket az alkalmazásokon.
Megfigyelő
A monitor szerepkör rendelkezik a legalacsonyabb jogosultsággal. A szerepkör a felhasználót alapvetően az alkalmazáskiszolgáló beállításainak és aktuális állapotának megtekintésére korlátozza.
iscadmins
Az iscadmins szerepkörnek csak az adminisztrációs konzolból vannak adminisztrátori jogosultságai a felhasználók és csoportok kezelésére.
Megjegyzés: Felhasználók és csoportok kezeléséhez a konzol navigációs fán válassza ki a Felhasználók és csoportok elemet. Kattintson a Felhasználók kezelése vagy a Csoportok kezelése elemre.
Felülvizsgáló
A felülvizsgáló megtekintheti és módosíthatja a biztonsági felülvizsgálati alrendszer konfigurációs beállításait. A felülvizsgáló szerep magában foglalja a megfigyelő szerepet.
Információk Érték
Adattípus: Karaktersorozat
Tartomány: Adminisztrátor, Operátor, Konfigurátor, Megfigyelő, Fejlesztő és iscadmins
Megjegyzés: Az adminisztrációs konzol gyűjtemény táblázatban egyéb tetszőleges adminisztrációs szerepkörök is láthatók lehetnek. A konzol más részei hozhatják létre ezeket további szerepköröket, a konzolhoz telepített alkalmazások használatára.


Fájlnév: usec_congroup.html