Go to main content
Guide d'administration des systèmes Oracle® ZFS Storage Appliance, version OS8.6.x

Quitter la vue de l'impression

Mis à jour : Septembre 2016
 
 

Présentation des utilisateurs et des rôles

Un utilisateur peut présenter l'un des types suivants :

Utilisateur avec privilèges d'administrateur
Utilisateur sans privilège d'administrateur
Local - Administrateur d'appareils défini localement. Il peut recevoir des privilèges via l'assignation de rôles personnalisés. Il peut éventuellement être défini avec un ID d'utilisateur (UID) spécifique. Bien que les utilisateurs locaux soient pris en charge pour les services de données, les groupes locaux ne sont pas pris en charge.
Données seules - Utilisateur défini localement pour les données (SMB, NFS, FTP, etc.), sans accès administrateur. Un UID peut éventuellement lui être affecté.
Annuaire - Administrateur d'appareils gérer par un service d'annuaire (NIS ou LDAP). Il peut recevoir des privilèges via l'affectation de rôles personnalisés.
Sans connexion - Nom d'utilisateur et UID réservés au mappage d'identités. Ce type d'utilisateur n'est pas autorisé à se connecter à l'appareil et peut éventuellement être défini avec un UID.

Les utilisateurs locaux et d'annuaire sont des types d'administrateur qui peuvent être dotés de privilèges via l'affectation de rôles personnalisés.

Un rôle est un ensemble de privilèges qui peut être assigné à un utilisateur. Par exemple, vous pouvez créer les rôles administrateur et opérateur avec des niveaux d'autorisation différents. Les membres du personnel peuvent recevoir n'importe quel rôle adapté à leurs besoins, sans qu'il soit nécessaire d'assigner des privilèges inutiles.

L'utilisation de rôles est une solution plus sécurisée que l'affectation du mot de passe root à tout le monde. Les rôles limitent les utilisateurs aux autorisations nécessaires uniquement. Leurs actions respectives sont attribuées à leur nom d'utilisateur individuel dans le journal.

Rubriques connexes

  • Ajout d'un administrateur ou d'un utilisateur BUI, CLI

  • Modification d'un mot de passe d'utilisateur BUI, CLI

  • Modification des exceptions pour un utilisateur BUI, CLI

  • Suppression des exceptions pour un utilisateur BUI, CLI

  • Ajout d'un rôle BUI, CLI

  • Modification des autorisations liées à un rôle BUI, CLI

  • Suppression des autorisations liées à un rôle BUI, CLI

  • Ajout d'un utilisateur uniquement autorisé à afficher le tableau de bord BUI