Nouveautés de l'environnement d'exploitation Solaris 8

Contrôle d'accès basé sur les rôles

Les systèmes traditionnels de type superutilisateur accordent tous les pouvoirs du superutilisateur à toute personne pouvant devenir superutilisateur. Avec le contrôle d'accès basé sur les rôles (RBAC) de l'environnement d'exploitation Solaris 8, les administrateurs peuvent attribuer des capacités administratives limitées aux utilisateurs standard. Pour cela, ils utilisent trois nouvelles fonctions :

L'administrateur crée un profil d'exécution contenant des autorisations et des commandes privilégiées pour une tâche ou un ensemble de tâches spécifique. Ce profil peut être attribué directement à un utilisateur ou à un rôle. Les rôles sont eux-mêmes attribués aux utilisateurs. Pour avoir accès à un rôle qui lui a été attribué, l'utilisateur exécute la commande su. Les rôles présentent l'avantage d'être des comptes partagés qui n'ont pas besoin d'être mis à jour lorsque les responsabilités individuelles changent. Les nouveaux fichiers qui assurent la prise en charge de RBAC sont les suivants :

Pour plus d'informations, reportez-vous au document System Administration Guide, Volume 2