Go to main content

Guía de administración de Oracle® ZFS Storage Appliance, versión OS8.8.x

Salir de la Vista de impresión

Actualización: Agosto de 2021
 
 

Creación de reglas de asignación (BUI)

Use el siguiente procedimiento para otorgar o denegar credenciales para usuarios específicos mediante el servicio de asignación de identidades. Una regla de asignación de autorización otorga credenciales de identidad de Windows a partir de una identidad de UNIX o viceversa. Una regla de asignación de denegación bloquea una identidad de Windows para evitar que reciba las credenciales de una identidad de UNIX o viceversa.


Notas -  Si crea una regla de asignación que bloquea a un usuario en particular y después el nombre de ese usuario se modifica, la asignación deja de bloquearlo.

Antes de empezar

Configure la asignación basada en reglas como se describe en Configuración de asignación de identidades (BUI).

  1. Vaya a Configuración > Servicios > Asignación de identidad > Reglas.
  2. Haga clic en el ícono de agregación de elemento image:Imagen de agregación de elemento que se encuentra junto a Rules (Reglas).
  3. En el cuadro de diálogo Agregar regla de asignación, seleccione Allow (Permitir) o Deny (Denegar) como tipo de asignación.
  4. Rellene los campos restantes en función del tipo de asignación seleccionado.
    • Asignación de autorización:
      • Dirección de asignación: seleccione una dirección.

      • Dominio de Windows: escriba el dominio de Active Directory de la identidad de Windows o seleccione Todos.

      • Identidad de Windows: escriba el nombre de la identidad de Windows.

      • Identidad de Unix: escriba el nombre de la identidad de UNIX.

      • Tipo de identidad de Unix: seleccione User (Usuario) o Group (Grupo).

    • Asignación de denegación:
      1. Para Dirección de asignación, seleccione una de dos opciones.
        • Bloquear asignación de identidad de Windows: impide que una identidad de Windows obtenga las credenciales de una identidad de UNIX

        • Bloquear asignación de identidad de Unix: impide que una identidad de UNIX obtenga las credenciales de una identidad de Windows

      2. Introduzca la información de identidad de Windows o UNIX.
        • Si seleccionó Block Windows identity mapping (Bloquear asignación de identidad de Windows), escriba el dominio de Windows y la identidad que desea bloquear.
        • Si seleccionó Block UNIX identity mapping (Bloquear asignación de identidad de UNIX), escriba la identidad y el tipo de identidad de UNIX que desea bloquear.
  5. Haga clic en Agregar.

    La nueva asignación aparece en la lista Reglas.

Temas relacionados