Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Configuration Manager (branche actuelle)
L’outil d’administration et d’audit basé sur les rôles est l’un des outils du Configuration Manager. Utilisez cet outil pour les tâches suivantes :
Modéliser des rôles de sécurité avec des autorisations spécifiques
Auditer les étendues et les rôles de sécurité des autres utilisateurs
Configuration requise
Exécutez-le sur le même ordinateur que le serveur de site Configuration Manager.
Vous avez le rôle d’administrateur complet, d’analyste en lecture seule ou d’administrateur de sécurité
Affectez votre compte à l’étendue de sécurité All et à all collections
(Facultatif) Pour analyser la sécurité du dossier de rapports, vous avez besoin de l’accès à SQL Server
(Facultatif) Pour analyser l’extraction de rapports, exécutez cet outil sur le serveur du système de sites avec le rôle de point Reporting Services
Procedures
Modéliser les autorisations pour un nouveau rôle
Suivez la procédure suivante pour modéliser les autorisations d’un nouveau rôle à créer :
Exécuter RBAViewer.exe.
Sélectionnez les rôles de sécurité de base sur lesquels vous souhaitez créer ou commencez à partir d’un jeu d’autorisations vide. Sélectionnez les autorisations nécessaires.
Sélectionnez Analyser pour voir l’interface utilisateur que ce rôle personnalisé verra.
Remarque
Pour voir s’il existe un rôle de sécurité existant qui répond à vos besoins, basculez vers l’onglet Similitude .
Sélectionnez Exporter pour enregistrer le rôle en tant que fichier XML. Importez-le ensuite dans la console Configuration Manager. Pour plus d’informations, consultez Créer des rôles de sécurité personnalisés.
Auditer les étendues de sécurité existantes
Utilisez la procédure suivante pour auditer tous les utilisateurs, regroupements et étendues de sécurité administratifs existants dans le Configuration Manager :
Exécuter RBAViewer.exe.
Sélectionnez le bouton Auditer l’analyse axée sur les résultats dans la barre d’outils.
Pour afficher les relations limitées à une collection dans une arborescence, basculez vers l’onglet Résumé de la collection .
Pour afficher les objets attribués à un rôle de sécurité, basculez vers l’onglet Résumé de l’étendue .
Auditer un utilisateur spécifique
Utilisez la procédure suivante pour auditer la configuration de l’administration basée sur les rôles pour un utilisateur spécifique :
Exécuter RBAViewer.exe.
Cliquez sur le bouton Identification dans la barre d’outils.
Entrez le nom d’utilisateur spécifique pour vérifier les autorisations pour ce compte, quelle est la case activée pour ce compte.
L’outil affiche les rôles de sécurité attribués à l’utilisateur ou le groupe de sécurité auquel il appartient. Il affiche également les objets que cet utilisateur peut voir et les actions qu’il peut effectuer dans la console.