Guida introduttiva di Oracle Solaris 11 Express

Capitolo 5 Utenti e ruoli

In questo capitolo viene presentata una panoramica sulla funzione di utenti, ruoli e profili di autorizzazione nel sistema operativo Oracle Solaris.

Account utente, ruoli e profili di autorizzazione

L'assegnazione di account utente, ruoli e profili di autorizzazione in Oracle Solaris è conforme alle specifiche RBAC (Role-Based Access Control). Le specifiche RBAC offrono un'alternativa più sicura al modello unico di superutente.

RBAC applica un principio di protezione basato sul privilegio minimo. Privilegio minimo significa che un utente dispone solo delle autorizzazioni necessarie per eseguire un'operazione specifica. Le funzioni non standard dell'utente vengono raggruppate nei profili di autorizzazione. Questi profili vengono assegnati ad account utente speciali, denominati ruoli. Un utente assume un ruolo per eseguire un'operazione che richiede alcuni privilegi di superutente.

Nella configurazione di sistema predefinita di Oracle Solaris, all'account utente creato durante l'installazione viene assegnato il ruolo root se è stato utilizzato il metodo di installazione in modalità testo. Se non è stato creato un account utente durante l'installazione, root viene configurato come account. Vedere Configurazione di account utente.

Per una migliore comprensione dello scopo e della funzione degli account utente, dei ruoli e dei profili di autorizzazione, leggere le seguenti informazioni:

Oracle Solaris include profili di autorizzazione predefiniti. Tali profili, elencati in /etc/security/prof_attr, possono essere assegnati dal ruolo root a qualsiasi account. Al ruolo root vengono assegnati tutti i privilegi e tutte le autorizzazioni: pertanto può svolgere tutte le operazioni, come accade quando root è un utente.

Per eseguire funzioni amministrative è necessario aprire una finestra del terminale e impostare root come utente. In tale finestra del terminale è quindi possibile eseguire tutte le funzioni amministrative.


$ su - root
Password: Type root password
#

Quando si esce dalla shell le funzioni root non risultano più disponibili.

Configurazione di account utente

Durante il processo di installazione di Oracle Solaris verrà richiesto di creare un account e una password utente per il sistema.

Per un'installazione mediante interfaccia utente grafica dall'immagine ISO del Live CD, le informazioni su account utente e password sono campi che vanno completati durante l'installazione. La password utente verrà anche utilizzata come password root iniziale per il sistema.


Nota –

Durante l'installazione in modalità testo verrà richiesto di creare un account utente e una password, nonché una password root per il sistema. Per l'installazione con questo metodo, l'utente root è un ruolo assunto dall'utente che esegue l'installazione. Se tuttavia non si crea un account utente durante l'installazione, root viene configurato come account anziché come ruolo.

Se Oracle Solaris è stato installato mediante l'installazione in modalità testo, non tutte le specifiche per l'account utente e root descritte nel presente capitolo sono valide.


Esaminare le specifiche per il login, l'account utente e root seguenti:

Assegnazione di ruoli ad account utente

I ruoli possono essere assegnati solo a utenti.

Per ulteriori informazioni, vedere il Capitolo 8, Using Roles and Privileges (Overview) in System Administration Guide: Security Services.

Informazioni correlate

Per ulteriori informazioni, fare riferimento alle seguenti risorse aggiuntive.

Argomento 

Dove reperire ulteriori informazioni 

Ulteriori informazioni sulla configurazione e l'utilizzo di RBAC. 

Configuring and Using RBAC in System Administration Guide: Security Services

Informazioni sulle attività di amministrazione per configurazione e gestione di account utente e gruppi. 

Capitolo 1, Managing User Accounts and Groups (Overview) in System Administration Guide: Basic Administration