Oracle® ZFS Storage Appliance, Version OS8.6.0 - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Juli 2016
 
 

Benutzer mit Administratorrechten - Rollen

Sie erteilen Administratoren Berechtigungen, indem Sie ihnen benutzerdefinierte Rollen zuweisen. Eine Rolle ist eine Zusammenfassung von Berechtigungen, die Sie einem Administrator zuweisen können. Es empfiehlt sich, verschiedene Administrator- und Operatorrollen mit unterschiedlichen Berechtigungsstufen zu erstellen. Mitarbeitern werden dann Rollen entsprechend ihren Anforderungen zugewiesen. Eine Zuweisung unnötiger Berechtigungen sollte vermieden werden.

Die Verwendung von Rollen ist sicherer als die gemeinsame Verwendung von Admin-Passwörtern für einen Vollzugriff, bei dem beispielsweise jedem Benutzer das Root-Passwort mitgeteilt wird. Rollen schränken Benutzer auf definierte Berechtigungsmengen ein. Darüber hinaus können Benutzerrollen in den Auditprotokollen auf bestimmte Benutzernamen zurückverfolgt werden. Standardmäßig ist eine Rolle namens "Basic administration" ("Allgemeine Verwaltung") vorhanden, die einen Mindestsatz an Berechtigungen enthält.

Bei Benutzern mit Administratorrechten kann es sich um folgende Arten von Benutzern handeln:

  • Lokale Benutzer - Lokale Benutzer speichern alle Kontoinformationen in Oracle ZFS Storage Appliance.

  • Directory-Benutzer - Vorhandene NIS- oder LDAP-Konten werden verwendet, und zusätzliche Berechtigungseinstellungen werden in der Appliance gespeichert. Der Zugriff auf die Appliance muss vorhandenen NIS-/LDAP-Benutzern explizit erteilt werden, die sich dann bei der Appliance anmelden und diese verwalten können. Der Zugriff kann nicht standardmäßig erteilt werden.