XenCenter

Berechnen von RBAC-Rollen

Wenn ich mich anmelde, wie berechnet XenServer die Rollen für die Sitzung?

  1. Der Active Directory-Server authentifiziert den Betreff. Während der Authentifizierung bestimmt Active Directory auch, ob der Antragsteller zu anderen enthaltenden Gruppen in Active Directory gehört.

  2. XenServer überprüft dann die folgenden Informationen:

    • Die Rollen, die dem Fach zugewiesen sind
    • Die Rollen, die allen Active Directory-Gruppen zugewiesen sind, in denen der Antragsteller Mitglied ist.
  3. XenServer wendet die höchste Berechtigungsstufe auf den Betreff an. Da Betreffzeilen Mitglieder mehrerer Active Directory-Gruppen sein können, erben sie alle Berechtigungen der zugeordneten Rollen.

Ein Diagramm, das zeigt, dass Benutzer in Active Directory in Gruppen sein können. Sowohl Benutzer als auch Gruppen in Active Directory werden Subjekten in XenCenter zugeordnet. Themen können eine Rolle spielen. Rollen verfügen über eine Reihe von Berechtigungen.

Diese Abbildung zeigt die folgenden Informationen:

  • Subjekt 2 (Gruppe 2) ist der Pool-Operator.
  • Benutzer 1 ist Mitglied der Gruppe 2.
  • Wenn Subjekt 3 (Benutzer 1) versucht, sich anzumelden, erbt es sowohl die Rollen von Subjekt 3 (VM-Operator) als auch von Gruppe 2 (Pool-Operator).
  • Die Rolle “Pooloperator” ist höher, sodass die resultierende Rolle für Subjekt 3 (Benutzer 1) “Pooloperator” und nicht “VM-Operator” lautet.

Zugehörige Dokumentation

XenServer 8

Citrix Hypervisor 8.2 Kumulatives Update 1

Berechnen von RBAC-Rollen