Manuale di Sun Enterprise Authentication Mechanism

Uso dell'Amministrazione SEAM con privilegi di amministrazione Kerberos limitati

Se il nome principale admin possiede tutti i privilegi di amministrazione per il database kerberos, sono disponibili tutte le funzioni dell'Amministrazione SEAM. È anche possibile creare privilegi limitati, che consentano ad esempio soltanto di visualizzare l'elenco dei nomi principali o di modificare la password di un nome principale. L'Amministrazione SEAM può essere utilizzata anche con privilegi di amministrazione limitati; tuttavia, alcune parti dell'applicazione appariranno in modo differente in base ai privilegi di amministrazione Kerberos disponibili. La Tabella 5-8 indica in che modo l'Amministrazione SEAM cambia in base ai privilegi di amministrazione Kerberos.

Il cambiamento più visibile dell'Amministrazione SEAM si verifica quando non si possiede il privilegio di visualizzazione. Senza questo privilegio, le finestre non mostrano gli elenchi dei nomi principali e dei criteri. Occorrerà usare il campo Nome per specificare il nome principale o l'insieme di criteri su cui si desidera operare.

Se si accede all'Amministrazione SEAM e non si possiedono privilegi sufficienti per eseguire le operazioni, comparirà il messaggio seguente e si verrà riportati alla finestra di login:


Privilegi insufficienti per usare gkadmin: ADMCIL. Provare a usare un altro nome principale.

Per informazioni su come modificare i privilegi di amministrazione del database Kerberos per un nome principale, vedere "Modificare i privilegi di amministrazione Kerberos".

Tabella 5-8 Uso dell'Amministrazione SEAM con privilegi di amministrazione Kerberos limitati

Se non si possiede questo privilegio... 

L'Amministrazione SEAM cambia in questo modo... 

a (aggiunta)

I pulsanti Crea e Duplica non sono disponibili nelle finestre con gli elenchi dei nomi principali e dei criteri. Senza questo privilegio non è possibile creare o duplicare i nomi principali e i criteri. 

d (eliminazione)

Il pulsante Elimina non è disponibile nelle finestre con gli elenchi dei nomi principali e dei criteri. Senza questo privilegio non è possibile eliminare i nomi principali o i criteri. 

m (modifica)

Il pulsante Modifica non è disponibile nelle finestre con gli elenchi dei nomi principali e dei criteri. Senza questo privilegio non è possibile modificare i nomi principali o i criteri.  

Inoltre, se il pulsante Modifica non è disponibile, non è possibile modificare la password di un nome principale, anche se si possiede il privilegio per la modifica della password. 

c (modifica della password)

Il campo Password nella finestra "Informazioni sul nome principale" è di sola lettura e non può essere modificato. Senza questo privilegio, non è possibile modificare la password del nome principale.  

Si noti che, anche se si possiede il privilegio per la modifica della password, per poter cambiare la password di un nome principale è necessario avere anche il privilegio di modifica. 

i (interrogazione del database)

I pulsanti Modifica e Duplica non sono disponibili nelle finestre con gli elenchi dei nomi principali e dei criteri. Senza questo privilegio non è possibile modificare o duplicare i nomi principali o i criteri.  

Inoltre, se il pulsante Modifica non è disponibile, non è possibile modificare la password di un nome principale, anche se si possiede il privilegio per la modifica della password. 

l (visualizzazione)

Gli elenchi dei nomi principali e dei criteri non sono disponibili. Senza questo privilegio, è necessario usare il campo Nome per specificare il nome principale o l'insieme di criteri su cui si desidera operare.