Configuration et administration de Trusted Extensions

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Octroi de l'autorisation à modifier l'étiquette de fichiers à un utilisateur

Cette procédure est indispensable pour permettre à un utilisateur de modifier l'étiquette de fichiers.

Avant de commencer

La zone que vous envisagez de configurer doit être arrêtée. Vous devez être dans le rôle d'administrateur de sécurité dans la zone globale.

  1. Ouvrez le gestionnaire de zones étiquetées.
    # /usr/sbin/txzonemgr &
  2. Configurez la zone afin de permettre la modification de l'étiquette.
    1. Double-cliquez sur la zone.
    2. Dans la liste, sélectionnez l'option Permit Relabeling (Autoriser le nouvel étiquetage).
  3. Sélectionnez Boot (Init) pour redémarrer la zone.
  4. Cliquez sur Cancel (Annuler) pour retourner à la liste de zones.

    Pour connaître les conditions à remplir par l'utilisateur et les processus, reportez-vous à la page de manuel setflabel(3TSOL). Pour autoriser un utilisateur à modifier l'étiquette de fichiers, reportez-vous à la section Octroi de l'autorisation de modifier le niveau de sécurité de données à un utilisateur.

Exemple 13-5  Autorisation des rétrogradations uniquement pour la zone internal

Dans cet exemple, l'administrateur de sécurité utilise la commande zonecfg pour activer la rétrogradation des informations mais pas la mise à niveau des informations de la zone CNF: INTERNAL USE ONLY.

# zonecfg -z internal set limitpriv=default,file_downgrade_sl
Exemple 13-6  Désactivation de la rétrogradation à partir de la zone internal

Dans cet exemple, l'administrateur de sécurité veut empêcher la rétrogradation des fichiers CNF: INTERNAL USE ONLY sur un système qui était précédemment utilisé pour rétrograder des fichiers.

L'administrateur utilise le gestionnaire de zones étiquetées pour arrêter la zone internal, puis, dans le menu de la zone internal, sélectionne l'option Deny Relabeling (Refuser le nouvel étiquetage).