Provider MongoDB
Questo articolo elenca i privilegi MongoDB minimi di cui un utente provider ha bisogno per la rilevazione degli account e la rotazione delle password in Devolutions Server.
Autorizzazione
Ambito
Motivo
listDatabases
cluster
Consente di elencare tutti i database del cluster. Questo è necessario per poter elencare qualsiasi database accessibile per la funzionalità di rilevazione degli account.
viewUser
Funzionalità di rilevazione degli account
changePassword
Funzionalità di rotazione delle password
Ecco un esempio di ruolo provider per un utente con privilegi limitati a due database specifici:
db.createRole({
role: "provider",
privileges: [
{ resource: { cluster: true }, actions: ["listDatabases"] },
{ resource: { db: "Database1", collection: "" }, actions: [ "viewUser", "changePassword" ] },
{ resource: { db: "Database2", collection: "" }, actions: [ "viewUser", "changePassword" ] }
],
roles: []
})Ultimo aggiornamento
È stato utile?