Sun Java System Access Manager 7.1 管理指南

權限

在 Access Manager 中,委託模型以指定給管理員的權限 (或資格) 為基礎。權限是一種可對資源執行的作業 (或動作),例如對「策略」物件執行的「讀取」作業。定義的作業集為「讀取」、「修改」及「委託」。資源是可對其執行動作的物件,可以是配置物件或識別物件。

配置物件的範例有「認證配置」、「策略」、「資料存放區」等等。識別物件的範例有「使用者」、「群組」、「角色」及「代理程式」。可以在 Access Manager 中動態建立和動態增加一組權限,但在安裝期間,會在 Access Manager 中增加一小組權限,以使 Access Manager 正確地執行。一旦載入權限,即可將其指定給角色及群組。屬於這些角色及群組的使用者會成為受委託的管理員,並可執行所指定的作業。一般來說,管理員是被指定一組或更多權限的角色或群組之成員。

Access Manager 7.1 可讓您為下列管理員類型配置權限︰

定義 Access Manager 7.1 的權限

新的 Access Manager 7.1 安裝實例為策略管理員、範圍管理員 (或「舊有」模式中的組織管理員) 及記錄管理員提供存取權限。若要指定或修改權限,按一下您要編輯的角色或群組名稱。您可以選擇下列任一選項︰

對所有記錄檔的讀取和寫入存取

為記錄管理員定義讀取及寫入存取權限。

對所有記錄檔的寫入存取

只為記錄管理員定義寫入存取權限。

對所有記錄檔的讀取存取

只為記錄管理員定義讀取存取權限。

僅針對策略特性的讀取與寫入存取權

為策略管理員定義讀取及寫入存取權限。

所有範圍與策略特性的讀取與寫入存取權

為範圍管理員定義讀取及寫入存取權限。

為從 Access Manager 7.0 升級到 7.1 定義權限

如果您將 Access Manager 從 7.0 升級到 7.1,其權限配置會與新的 Access Manager 7.1 安裝的權限配置有所不同,但仍支援策略管理員、範圍管理員及記錄管理員的權限。若要指定或修改權限,按一下您要編輯的角色或群組名稱。您可以選擇下列任一選項︰

對資料存放區唯讀存取

為策略管理員定義對資料存放區的讀取存取權限。

對所有記錄檔的讀取和寫入存取

為記錄管理員定義讀取及寫入存取權限。

對所有記錄檔的寫入存取

只為記錄管理員定義寫入存取權限。

對所有記錄檔的讀取存取

只為記錄管理員定義讀取存取權限。

僅針對策略特性的讀取與寫入存取權

為策略管理員定義讀取及寫入存取權限。

所有範圍與策略特性的讀取與寫入存取權

為範圍管理員定義讀取及寫入存取權限。

所有特性與服務的唯讀存取權

為策略管理員定義對所有特性及服務的讀取存取權限。

對於下列定義,無論是單獨使用還是一同使用,皆不受 Access Manager 支援︰

這些權限定義必須與「僅針對策略特性的讀取與寫入存取權」定義一起使用,以定義策略管理員的委託控制。