Sécurisation des utilisateurs et des processus dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Conventions de nommage des autorisations

Une autorisation a un nom qui est utilisé en interne. Par exemple, solaris.admin.usermgr.pswd est le nom d'une autorisation. Une autorisation est accompagnée d'une description courte qui s'affiche dans les interfaces graphiques. Par exemple, Set Date & Time est la description de l'autorisation solaris.system.date.

Par convention, les noms des autorisation sont composés en inversant le nom Internet du fournisseur, le domaine, l'éventuel sous-domaine et la fonction. Les parties du nom d'autorisation sont séparées par des points. Un exemple serait com.xyzcorp.device.access. Les exceptions à cette convention sont les autorisations d'Oracle, lesquelles utilisent le préfixe solaris au lieu d'un nom Internet. La convention de nommage permet aux administrateurs d'appliquer des autorisations de manière hiérarchique. Un caractère générique (*) peut représenter des chaînes à droite d'un point.

Exemple d'utilisation des autorisations : le profil de droits Sécurité liaison réseau est limité à l'autorisation solaris.network.link.security, alors que le profil de droits Sécurité réseau dispose du profil de droits Sécurité liaison réseau comme profil supplémentaire et des autorisations solaris.network.* et solaris.smf.manage.ssh.