Guide d'installation et de configuration de Sun Management Center 3.6

Présentation des utilisateurs, des groupes et des rôles

Avant de configurer les utilisateurs et les groupes d'utilisateurs de Sun Management Center, vous devez comprendre les types d'opérations de gestion qui sont possibles, de sorte à pouvoir attribuer ces opérations aux catégories d'utilisateurs appropriées. Planifier avec soin les groupes d'utilisateurs et les rôles favorise une gestion adéquate de la configuration, l'intégrité des données et la sécurité des informations de gestion et des ressources système.

Aucun utilisateur ne peut accéder à Sun Management Center sans avoir été préalablement identifié de façon explicite dans le fichier d'accès maître /var/opt/SUNWsymon/cfg/esusers. Pour pouvoir accéder à Sun Management Center, le nom d'utilisateur UNIX de l'utilisateur doit être ajouté à /var/opt/SUNWsymon/cfg/esusers L'utilisateur peut alors se connecter à Sun Management Center en utilisant son nom d'utilisateur UNIX standard et son mot de passe.

Quand un utilisateur se connecte, Sun Management Center contrôle l'accès et définit les privilèges qui lui sont accordés sur la base des rôles suivants :

Dans les grandes entreprises, il est probable que les rôles de sécurité de Sun Management Center soient directement reliés à des fonctions d'administration système et d'assistance existantes. Ailleurs, le processus peut être davantage impliqué car la mise en correspondance entre une fonction institutionnelle et un rôle produit est souvent moins nette. Dans certains cas, l'attribution de tous les rôles logiques à un unique utilisateur peut être justifiée.


Remarque –

La spécification des privilèges est flexible et n'a pas à être limitée aux quatre rôles de sécurité de Sun Management Center.


Les privilèges de Sun Management Center peuvent être spécifiés de façon explicite au niveau d'un domaine, d'un conteneur topologique, d'un agent et d'un module. La spécification des privilèges peut référencer tout utilisateur ou groupe UNIX arbitraire, les groupes susmentionnés n'étant employés que par convention. Les groupes de privilèges de Sun Management Center permettent l'utilisation de configurations de comptes existantes lors de l'attribution des rôles fonctionnels. Bien que nommer des utilisateurs de façon explicite lors de l'attribution des privilèges ne soit pas recommandé, l'utilisation des groupes UNIX peut se révéler pratique dans les environnements dans lesquels de tels groupes UNIX sont déjà établis.

Pour plus d’informations sur les rôles de sécurité, les groupes et les utilisateurs, consultez Configuration des utilisateurs etChapitre 18, Sun Management Center et la sécurité du Guide de l’utilisateur de Sun Management Center 3.6.