JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Configuration et administration de Trusted Extensions     Oracle Solaris 11.1 Information Library (Français)
search filter icon
search icon

Informations document

Préface

Partie I Configuration initiale de Trusted Extensions

1.  Planification de la sécurité pour Trusted Extensions

2.  Déroulement de la configuration de Trusted Extensions

3.  Ajout de la fonction Trusted Extensions à Oracle Solaris (tâches)

4.  Configuration de Trusted Extensions (tâches)

5.  Configuration de LDAP pour Trusted Extensions (tâches)

Partie II Administration de Trusted Extensions

6.  Concepts d'administration de Trusted Extensions

7.  Outils d'administration de Trusted Extensions

8.  Exigences de sécurité sur un système Trusted Extensions (présentation)

9.  Exécution de tâches courantes dans Trusted Extensions

10.  Utilisateurs, droits et rôles dans Trusted Extensions (présentation)

11.  Gestion des utilisateurs, des droits et des rôles dans Trusted Extensions (tâches)

12.  Administration à distance dans Trusted Extensions (tâches)

13.  Gestion des zones dans Trusted Extensions

14.  Gestion et montage de fichiers dans Trusted Extensions

15.  Gestion de réseaux de confiance (présentation)

16.  Gestion des réseaux dans Trusted Extensions (tâches)

17.  Trusted Extensions et LDAP (présentation)

18.  Messagerie multiniveau dans Trusted Extensions (présentation)

19.  Gestion de l'impression étiquetée (tâches)

20.  Périphériques dans Trusted Extensions (présentation)

21.  Gestion des périphériques pour Trusted Extensions (tâches)

Manipulation des périphériques dans Trusted Extensions (liste des tâches)

Utilisation de périphériques dans Trusted Extensions (liste des tâches)

Gestion des périphériques dans Trusted Extensions (liste des tâches)

Configuration d'un périphérique dans Trusted Extensions

Révocation ou récupération d'un périphérique dans Trusted Extensions

Protection des périphériques non allouables dans Trusted Extensions

Ajout d'un script Device_Clean dans Trusted Extensions

Personnalisation des autorisations de périphériques dans Trusted Extensions (liste des tâches)

Création d'autorisations de périphériques

Ajout d'autorisations spécifiques à un site à un périphérique dans Trusted Extensions

Assignation d'autorisations de périphériques

22.  Audit de Trusted Extensions (présentation)

23.  Gestion des logiciels dans Trusted Extensions

A.  Stratégie de sécurité du site

Création et gestion d'une stratégie de sécurité

Stratégie de sécurité du site et Trusted Extensions

Recommandations relatives à la sécurité informatique

Recommandations relatives à la sécurité physique

Recommandations relatives à la sécurité du personnel

Violations de sécurité courantes

Références de sécurité supplémentaires

B.  Liste de contrôle de configuration pour Trusted Extensions

Liste de contrôle de configuration de Trusted Extensions

C.  Guide de référence rapide pour l'administration de Trusted Extensions

Interfaces d'administration dans Trusted Extensions

Interfaces Oracle Solaris étendues par Trusted Extensions

Renforcement des paramètres de sécurité par défaut dans Trusted Extensions

Options limitées dans Trusted Extensions

D.  Liste des pages de manuel Trusted Extensions

Pages de manuel Trusted Extensions par ordre alphabétique

Pages de manuel Oracle Solaris modifiées par Trusted Extensions

Glossaire

Index

Personnalisation des autorisations de périphériques dans Trusted Extensions (liste des tâches)

La liste des tâches ci-dessous décrit des procédures permettant de modifier les autorisations de périphériques sur votre site.

Tâche
Description
Voir
Création d'autorisations de périphériques
Permet de créer des autorisations spécifiques au site.
Ajout d'autorisations à un périphérique
Permet d'ajouter des autorisations spécifiques au site à des périphériques sélectionnés.
Octroi d'autorisations de périphériques aux utilisateurs et aux rôles
Permet aux utilisateurs et aux rôles d'utiliser les nouvelles autorisations.

Création d'autorisations de périphériques

Si un dispositif ne nécessite pas une autorisation, par défaut, tous les utilisateurs peuvent utiliser le périphérique. Si une autorisation est requise, seuls les utilisateurs autorisés peuvent utiliser le périphérique.

Pour refuser tout accès à un périphérique allouable, reportez-vous à l'Exemple 21-1. Pour créer et utiliser une nouvelle autorisation, reportez-vous à l'Exemple 21-3.

Avant de commencer

Vous devez être dans le rôle d'administrateur de sécurité dans la zone globale.

  1. (Facultatif) Créez un fichier d'aide pour chaque nouvelle autorisation de périphériques.

    Les fichiers d'aide sont au format HTML. La convention de nommage est AuthName.html, comme dans DeviceAllocateCD.html.

  2. Créez les autorisations de périphériques.
    $ auths add -t "Authorization description" -h /full/path/to/helpfile.html authorization-name
  3. Ajoutez les nouvelles autorisations aux profils de droits appropriés.
    $ profiles rights-profile
    profiles:rights-profile > add auths="authorization-name"...
  4. Puis affectez ensuite les profils aux utilisateurs et aux rôles.
    # usermod -P "rights-profile" username
    # rolemod -P "rights-profile" rolename
  5. Utilisez les autorisations afin de limiter l'accès aux périphériques sélectionnés.

    Ajoutez les nouvelles autorisations à la liste des autorisations nécessaires dans le gestionnaire de périphériques. Pour plus d'informations sur cette procédure, reportez-vous à la section Ajout d'autorisations spécifiques à un site à un périphérique dans Trusted Extensions.

Exemple 21-2 Création d'autorisations de périphériques détaillées

Dans cet exemple, un administrateur de sécurité de NewCo a besoin de construire des autorisations de périphériques détaillées pour la société.

Tout d'abord, l'administrateur crée les fichiers d'aide suivants :

Newco.html
NewcoDevAllocateCDVD.html
NewcoDevAllocateUSB.html

Puis il crée un modèle de fichier d'aide à partir duquel les autres fichiers d'aide sont copiés et modifiés.

<HTML>
-- Copyright 2012 Newco.  All rights reserved.
-- NewcoDevAllocateCDVD.html 
-->
<HEAD>
        <TITLE>Newco Allocate CD or DVD Authorization</TITLE>
</HEAD>
<BODY>
The com.newco.dev.allocate.cdvd authorization enables you to allocate the 
CD drive on your system for your exclusive use.
<p>
The use of this authorization by a user other than the authorized account 
is a security violation.
<p>
</BODY>
</HTML>

Après avoir créé les fichiers d'aide, l'administrateur utilise la commande auths pour créer chaque autorisation de périphériques. Les autorisations étant employées par l'ensemble de la société, l'administrateur place les autorisations dans le référentiel LDAP. La commande inclut le chemin d'accès vers les fichiers d'aide.

L'administrateur crée deux autorisations de périphériques et un en-tête d'autorisation NewCo.

Exemple 21-3 Création et affectation d'autorisations de périphériques Trusted Path (chemin de confiance) et Non-Trusted Path (chemin qui n'est pas de confiance)

Par défaut, l'autorisation Allocate Devices (Allouer des périphériques) permet l'allocation de tous les périphériques depuis le chemin de confiance et depuis d'autres emplacements que le chemin de confiance.

Dans l'exemple suivant, la stratégie de sécurité du site exige la limitation de l'allocation distante de CD-ROM et de DVD. L'administrateur de sécurité crée l'autorisation com.newco.dev.allocate.cdvd.local. Cette autorisation concerne les unités de CD-ROM et de DVD qui sont allouées via le chemin de confiance. L'autorisation com.newco.dev.allocate.cdvd.remote est destinée aux rares utilisateurs autorisés à allouer des unités de CD-ROM ou de DVD depuis un emplacement autre que le chemin de confiance.

L'administrateur de sécurité crée les fichiers d'aide, ajoute les autorisations de périphériques à la base de données auth_attr, ajoute les autorisations aux périphériques, puis place les autorisations dans des profils de droits. Le rôle root assigne les profils aux utilisateurs autorisés à allouer des périphériques.

Ajout d'autorisations spécifiques à un site à un périphérique dans Trusted Extensions

Avant de commencer

Vous devez être dans le rôle d'administrateur de sécurité ou dans un rôle qui inclut l'autorisation Configure Device Attributes (Configurer les attributs des périphériques). Vous devez avoir créé des autorisations spécifiques à un site, comme décrit à la section Création d'autorisations de périphériques.

  1. Suivez la procédure Configuration d'un périphérique dans Trusted Extensions.
    1. Sélectionnez le périphérique que vous souhaitez protéger au moyen des nouvelles autorisations.
    2. Cliquez sur le bouton Administration.
    3. Cliquez sur le bouton Authorizations (Autorisations).

      Les nouvelles autorisations s'affichent dans la liste Not Required (Non requis).

    4. Ajoutez les nouvelles autorisations à la liste des autorisations requises.
  2. Cliquez sur OK pour enregistrer vos modifications.

Assignation d'autorisations de périphériques

L'autorisation Allocate Device (Allouer un périphérique) permet aux utilisateurs d'allouer un périphérique. Les autorisations Allocate Device et Revoke or Reclaim Device (Révoquer ou récupérer un périphérique) sont appropriées pour les rôles d'administration.

Avant de commencer

Vous devez être dans le rôle d'administrateur de sécurité dans la zone globale.

Si les profils existants ne sont pas appropriés, l'administrateur de sécurité peut créer un nouveau profil. Pour obtenir un exemple, reportez-vous à la section Création d'un profil de droits pour des autorisations commodes.