Configuration et administration de Trusted Extensions

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Assignation d'autorisations de périphériques

L'autorisation Allocate Device (Allouer un périphérique) permet aux utilisateurs d'allouer un périphérique. Les autorisations Allocate Device et Revoke or Reclaim Device (Révoquer ou récupérer un périphérique) sont appropriées pour les rôles d'administration.

Avant de commencer

Vous devez être dans le rôle d'administrateur de sécurité dans la zone globale.

Si les profils existants ne sont pas appropriés, l'administrateur de sécurité peut créer un nouveau profil. Pour obtenir un exemple, reportez-vous à la section Création d'un profil de droits pour des autorisations commodes.

  • Assignez à l'utilisateur un profil de droits qui contient l'autorisation Allocate Device.

    Pour plus d'informations sur la procédure détaillée, reportez-vous à la sectionAttribution de droits aux utilisateurs du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .

      Les profils de droits suivants permettent à un rôle d'allouer des périphériques :

    • All Authorizations (Toutes les autorisations)

    • Device Management (Gestion des périphériques)

    • Media Backup (Sauvegarde des médias)

    • Object Label Management (Gestion de l'étiquette des objets)

    • Software Installation (Installation des logiciels)

      Les profils de droits suivants permettent à un rôle de révoquer ou récupérer des périphériques :

    • All Authorizations (Toutes les autorisations)

    • Device Management (Gestion des périphériques)

      Les profils de droits suivants permettent à un rôle de créer ou de configurer des périphériques :

    • All Authorizations (Toutes les autorisations)

    • Device Security (Sécurité des périphériques)

    L'Example 21–2 présente l'assignation des autorisations.