For the complete documentation index, see llms.txt. This page is also available as Markdown.

Autorisations, RBAC et rôles

Les autorisations, le RBAC et le contrôle d'accès basé sur les rôles (RBAC) dans Devolutions Server définissent qui peut consulter ou modifier les paramètres système, les coffres, les dossiers et les entrées. Les autorisations sont des droits granulaires tels qu'Afficher, Modifier ou Afficher le mot de passe, appliqués au niveau du coffre, du dossier ou de l'entrée, tandis que les rôles regroupent des ensembles d'autorisations afin que les administrateurs puissent attribuer des accès par fonction plutôt que par utilisateur.

Une conception typique associe des groupes d'annuaire à des rôles tels que Help desk, Auditeur ou Administrateur PAM, puis permet aux propriétaires de coffres d'utiliser ces rôles lors de la configuration des ensembles d'autorisations. Cela maintient le principe du moindre privilège de manière gérable et garantit que les modifications apportées à l'appartenance aux groupes se répercutent automatiquement dans les accès Devolutions Server.

Sujets connexes

Mis à jour

Ce contenu vous a-t-il été utile ?