For the complete documentation index, see llms.txt. This page is also available as Markdown.

Autorizzazioni

PowerShell Universal utilizza le autorizzazioni in tutta la piattaforma per fornire un'autorizzazione granulare rispetto a diversi ambiti e risorse. I ruoli predefiniti dispongono di un insieme di autorizzazioni in sola lettura che vengono applicate automaticamente agli utenti con tali ruoli. I ruoli personalizzati possono avere un insieme di autorizzazioni personalizzato. Inoltre, i singoli utenti possono avere il proprio insieme di autorizzazioni.

Le autorizzazioni vengono archiviate nel database e non come parte dei file di configurazione .universal.

Identificatori di autorizzazione

Ogni autorizzazione utilizza un identificatore per autorizzare un utente ad accedere a una risorsa. Sono stringhe che utilizzano l'ambito e il tipo di risorsa, seguiti da un tipo di accesso.

Ad esempio, quanto segue fornirebbe l'accesso in lettura a tutte le funzionalità API.

apis/read

È possibile utilizzare caratteri jolly negli identificatori di autorizzazione per includere sotto-ambiti su più tipi di accesso. Quanto segue fornisce l'accesso a tutte le funzionalità degli script.

automation.scripts/*

Gestione delle autorizzazioni

Le autorizzazioni possono essere gestite per un'identità facendo clic su Sicurezza \ Autorizzazioni. È possibile selezionare l'identità e definire un identificatore di autorizzazione da concedere all'identità. Questo si combinerà con le autorizzazioni concesse da eventuali assegnazioni di ruolo di cui dispone.

Attualmente non è possibile assegnare autorizzazioni ai ruoli nell'interfaccia utente delle autorizzazioni.

Esempio: assegnazione di uno script a un ruolo

È possibile assegnare uno script specifico a un utente accedendo alla finestra di dialogo delle autorizzazioni per lo script. Faccia clic sull'icona Autorizzazioni.

Icona delle autorizzazioni

Successivamente, faccia clic su Crea autorizzazione. Verrà visualizzata la finestra di dialogo Crea autorizzazione. Questa finestra di dialogo consente di selezionare l'identità o il ruolo a cui assegnare lo script e l'accesso che si desidera consentire.

Editor delle autorizzazioni

L'utente ora ha accesso all'esecuzione dello script. Per visualizzarlo nella console di amministrazione, sarà necessario concedere anche l'accesso alle pagine necessarie per farlo.

Faccia clic su Sicurezza \ Autorizzazioni. Faccia clic su Crea autorizzazione. Assegni l'accesso View a automation.scripts e automation al ruolo.

Ruolo View

Le autorizzazioni risultanti dovrebbero apparire così.

Esempio: ruolo Scheduler

In questo esempio definiremo un ruolo che può gestire solo le pianificazioni.

Innanzitutto, crei un ruolo denominato Scheduler. Questo può essere fatto nella console di amministrazione facendo clic su Sicurezza \ Ruoli e quindi su Crea nuovo ruolo. Imposti il nome del ruolo e faccia clic su Ok.

Successivamente, definisca la seguente autorizzazione per il ruolo. Faccia clic sul pulsante Proprietà nel ruolo Scheduler. Questo concede l'accesso completo alla pianificazione e l'accesso in lettura all'automazione.

  • automation.schedules/*

  • automation/read

  • automation/view

La definizione del ruolo risultante è riportata di seguito.

Infine, assegni il ruolo a un utente. È possibile farlo staticamente, con uno script di criteri o tramite la mappatura da ruolo a claim.

Ruolo assegnato

Autorizzazioni predefinite dei ruoli

Di seguito sono riportate le autorizzazioni predefinite dei ruoli.

Administrator

Identificatore
Descrizione

*

Accesso completo a PowerShell Universal

Operator

Identificatore
Descrizione

apis/*

Accesso completo alle API.

automation/*

Accesso completo alle funzionalità di automazione.

apps/*

Accesso completo alle App.

platform/*

Accesso completo alle funzionalità della piattaforma

settings/*

Accesso completo alle funzionalità della piattaforma

Execute

Identificatore
Descrizione

apis/read

Accesso in lettura alle API

apis/execute

Accesso in esecuzione alle API

automation/read

Accesso in lettura alle funzionalità di automazione.

automation/execute

Accesso in esecuzione alle funzionalità di automazione.

apps/read

Accesso in lettura alle App.

apps/execute

Accesso in esecuzione alle App.

platform/read

Accesso in lettura alle funzionalità della piattaforma.

settings/read

Accesso in lettura alle impostazioni.

Reader

Identificatore
Descrizione

apis/read

Accesso in lettura alle API.

apps/read

Accesso in lettura alle App.

automation/read

Accesso in lettura alle funzionalità di automazione.

API Editor

Identificatore
Descrizione

apis/*

Accesso totale alle API.

API Reader

Identificatore
Descrizione

apis/read

Accesso in lettura alle API.

App Editor

Identificatore
Descrizione

apps/*

Accesso totale alle app.

App Reader

apps/read

Accesso in lettura alle app.

Ultimo aggiornamento

È stato utile?