XenCenter

Cálculo de roles RBAC

Al iniciar sesión, ¿cómo calcula XenServer las funciones de la sesión?

  1. El servidor de Active Directory autentica al sujeto. Durante la autenticación, Active Directory también determina si el asunto pertenece a algún otro grupo contenedor en Active Directory.

  2. A continuación, XenServer verifica la siguiente información:

    • Los roles asignados a la asignatura
    • Los roles asignados a los grupos de Active Directory de los que es miembro el sujeto.
  3. XenServer aplica el nivel más alto de permisos al sujeto. Dado que los sujetos pueden ser miembros de varios grupos de Active Directory, heredan todos los permisos de los roles asociados.

Un diagrama que muestra que los usuarios pueden estar en grupos en Active Directory. Tanto los usuarios como los grupos de Active Directory se asignan a los asuntos de XenCenter. Los sujetos pueden tener un rol. Los roles tienen un conjunto de permisos.

En esta ilustración se muestra la siguiente información:

  • El sujeto 2 (Grupo 2) es el operador de la piscina.
  • El usuario 1 es miembro del grupo 2.
  • Cuando el sujeto 3 (usuario 1) intenta iniciar sesión, hereda los roles del sujeto 3 (operador de máquina virtual) y del grupo 2 (operador de grupo).
  • El rol de operador de grupo es superior, por lo que el rol resultante para el sujeto 3 (usuario 1) es operador de grupo y no operador de máquina virtual.

Documentación relacionada

XenServer 8

Actualización acumulativa 1 de Citrix Hypervisor 8.2

Cálculo de roles RBAC