XenCenter

Calcul des rôles RBAC

Lorsque je me connecte, comment XenServer calcule-t-il les rôles pour la session ?

  1. Le serveur Active Directory authentifie le sujet. Lors de l’authentification, Active Directory détermine également si le sujet appartient à d’autres groupes conteneurs dans Active Directory.

  2. XenServer vérifie ensuite les informations suivantes :

    • Les rôles assignés au sujet
    • Les rôles attribués à tous les groupes Active Directory dont le sujet est membre.
  3. XenServer applique le niveau d’autorisations le plus élevé au sujet. Étant donné que les sujets peuvent être membres de plusieurs groupes Active Directory, ils héritent de toutes les autorisations des rôles associés.

Un diagramme montrant que les utilisateurs peuvent être dans des groupes dans Active Directory. Les utilisateurs et les groupes dans Active Directory sont mappés aux sujets dans XenCenter. Les sujets peuvent avoir un rôle. Les rôles ont un ensemble d’autorisations.

Cette illustration montre les informations suivantes :

  • Le sujet 2 (groupe 2) est l’exploitant de la piscine.
  • L’utilisateur 1 est membre du groupe 2.
  • Lorsque le sujet 3 (utilisateur 1) tente de se connecter, il hérite des rôles de sujet 3 (opérateur de machine virtuelle) et de groupe 2 (opérateur de pool).
  • Le rôle d’opérateur de pool est plus élevé, donc le rôle résultant pour le sujet 3 (utilisateur 1) est opérateur de pool et non opérateur de VM.

Documentation associée

XenServer 8

Mise à jour cumulative 1 de Citrix Hypervisor 8.2

Calcul des rôles RBAC