Autorizzazioni
PowerShell Universal utilizza le autorizzazioni in tutta la piattaforma per fornire un'autorizzazione granulare rispetto a diversi ambiti e risorse. I ruoli predefiniti dispongono di un insieme di autorizzazioni in sola lettura che vengono applicate automaticamente agli utenti con tali ruoli. I ruoli personalizzati possono avere un insieme di autorizzazioni personalizzato. Inoltre, i singoli utenti possono avere il proprio insieme di autorizzazioni.
Le autorizzazioni vengono archiviate nel database e non come parte dei file di configurazione .universal.
Identificatori di autorizzazione
Ogni autorizzazione utilizza un identificatore per autorizzare un utente ad accedere a una risorsa. Sono stringhe che utilizzano l'ambito e il tipo di risorsa, seguiti da un tipo di accesso.
Ad esempio, quanto segue fornirebbe l'accesso in lettura a tutte le funzionalità API.
apis/readÈ possibile utilizzare caratteri jolly negli identificatori di autorizzazione per includere sotto-ambiti su più tipi di accesso. Quanto segue fornisce l'accesso a tutte le funzionalità degli script.
automation.scripts/*Gestione delle autorizzazioni
Le autorizzazioni possono essere gestite per un'identità facendo clic su Sicurezza \ Autorizzazioni. È possibile selezionare l'identità e definire un identificatore di autorizzazione da concedere all'identità. Questo si combinerà con le autorizzazioni concesse da eventuali assegnazioni di ruolo di cui dispone.
Attualmente non è possibile assegnare autorizzazioni ai ruoli nell'interfaccia utente delle autorizzazioni.
Esempio: assegnazione di uno script a un ruolo
È possibile assegnare uno script specifico a un utente accedendo alla finestra di dialogo delle autorizzazioni per lo script. Faccia clic sull'icona Autorizzazioni.

Successivamente, faccia clic su Crea autorizzazione. Verrà visualizzata la finestra di dialogo Crea autorizzazione. Questa finestra di dialogo consente di selezionare l'identità o il ruolo a cui assegnare lo script e l'accesso che si desidera consentire.

L'utente ora ha accesso all'esecuzione dello script. Per visualizzarlo nella console di amministrazione, sarà necessario concedere anche l'accesso alle pagine necessarie per farlo.
Faccia clic su Sicurezza \ Autorizzazioni. Faccia clic su Crea autorizzazione. Assegni l'accesso View a automation.scripts e automation al ruolo.

Le autorizzazioni risultanti dovrebbero apparire così.

Esempio: ruolo Scheduler
In questo esempio definiremo un ruolo che può gestire solo le pianificazioni.
Innanzitutto, crei un ruolo denominato Scheduler. Questo può essere fatto nella console di amministrazione facendo clic su Sicurezza \ Ruoli e quindi su Crea nuovo ruolo. Imposti il nome del ruolo e faccia clic su Ok.
Successivamente, definisca la seguente autorizzazione per il ruolo. Faccia clic sul pulsante Proprietà nel ruolo Scheduler. Questo concede l'accesso completo alla pianificazione e l'accesso in lettura all'automazione.
automation.schedules/*
automation/read
automation/view
La definizione del ruolo risultante è riportata di seguito.
Infine, assegni il ruolo a un utente. È possibile farlo staticamente, con uno script di criteri o tramite la mappatura da ruolo a claim.

Autorizzazioni predefinite dei ruoli
Di seguito sono riportate le autorizzazioni predefinite dei ruoli.
Administrator
*
Accesso completo a PowerShell Universal
Operator
apis/*
Accesso completo alle API.
automation/*
Accesso completo alle funzionalità di automazione.
apps/*
Accesso completo alle App.
platform/*
Accesso completo alle funzionalità della piattaforma
settings/*
Accesso completo alle funzionalità della piattaforma
Execute
apis/read
Accesso in lettura alle API
apis/execute
Accesso in esecuzione alle API
automation/read
Accesso in lettura alle funzionalità di automazione.
automation/execute
Accesso in esecuzione alle funzionalità di automazione.
apps/read
Accesso in lettura alle App.
apps/execute
Accesso in esecuzione alle App.
platform/read
Accesso in lettura alle funzionalità della piattaforma.
settings/read
Accesso in lettura alle impostazioni.
Reader
apis/read
Accesso in lettura alle API.
apps/read
Accesso in lettura alle App.
automation/read
Accesso in lettura alle funzionalità di automazione.
API Editor
apis/*
Accesso totale alle API.
API Reader
apis/read
Accesso in lettura alle API.
App Editor
apps/*
Accesso totale alle app.
App Reader
apps/read
Accesso in lettura alle app.
Ultimo aggiornamento
È stato utile?