Berechtigungen, RBAC und Rollen
Berechtigungen, RBAC und rollenbasierte Zugriffskontrolle (RBAC) in Devolutions Server legen fest, wer Systemeinstellungen, Tresore, Ordner und Einträge sehen oder ändern kann. Berechtigungen sind granulare Rechte wie Anzeigen, Bearbeiten oder Passwort anzeigen, die auf Tresor-, Ordner- oder Eintragsebene angewendet werden, während Rollen Berechtigungssätze gruppieren, damit Administratoren den Zugriff nach Arbeitsfunktion anstatt pro Benutzer zuweisen können.
Ein typischer Entwurf verknüpft Verzeichnisgruppen mit Rollen wie Help desk, Auditor oder PAM-Admin und lässt Tresorbesitzer diese Rollen dann beim Konfigurieren von Berechtigungssätzen verwenden. Dadurch bleibt das Prinzip der geringsten Rechte handhabbar und es wird sichergestellt, dass Änderungen an der Gruppenmitgliedschaft automatisch in den Zugriff in Devolutions Server einfließen.
Verwandte Themen
Zuletzt aktualisiert
War das hilfreich?