Outil d'administration et d'audit basé sur les rôles

S’applique à : Configuration Manager (branche actuelle)

L’outil d’administration et d’audit basé sur les rôles est l’un des outils du Configuration Manager. Utilisez cet outil pour les tâches suivantes :

  • Modéliser des rôles de sécurité avec des autorisations spécifiques

  • Auditer les étendues et les rôles de sécurité des autres utilisateurs

Configuration requise

  • Exécutez-le sur le même ordinateur que le serveur de site Configuration Manager.

  • Vous avez le rôle d’administrateur complet, d’analyste en lecture seule ou d’administrateur de sécurité

  • Affectez votre compte à l’étendue de sécurité All et à all collections

  • (Facultatif) Pour analyser la sécurité du dossier de rapports, vous avez besoin de l’accès à SQL Server

  • (Facultatif) Pour analyser l’extraction de rapports, exécutez cet outil sur le serveur du système de sites avec le rôle de point Reporting Services

Procedures

Modéliser les autorisations pour un nouveau rôle

Suivez la procédure suivante pour modéliser les autorisations d’un nouveau rôle à créer :

  1. Exécuter RBAViewer.exe.

  2. Sélectionnez les rôles de sécurité de base sur lesquels vous souhaitez créer ou commencez à partir d’un jeu d’autorisations vide. Sélectionnez les autorisations nécessaires.

  3. Sélectionnez Analyser pour voir l’interface utilisateur que ce rôle personnalisé verra.

    Remarque

    Pour voir s’il existe un rôle de sécurité existant qui répond à vos besoins, basculez vers l’onglet Similitude .

  4. Sélectionnez Exporter pour enregistrer le rôle en tant que fichier XML. Importez-le ensuite dans la console Configuration Manager. Pour plus d’informations, consultez Créer des rôles de sécurité personnalisés.

Auditer les étendues de sécurité existantes

Utilisez la procédure suivante pour auditer tous les utilisateurs, regroupements et étendues de sécurité administratifs existants dans le Configuration Manager :

  1. Exécuter RBAViewer.exe.

  2. Sélectionnez le bouton Auditer l’analyse axée sur les résultats dans la barre d’outils.

    1. Pour afficher les relations limitées à une collection dans une arborescence, basculez vers l’onglet Résumé de la collection .

    2. Pour afficher les objets attribués à un rôle de sécurité, basculez vers l’onglet Résumé de l’étendue .

Auditer un utilisateur spécifique

Utilisez la procédure suivante pour auditer la configuration de l’administration basée sur les rôles pour un utilisateur spécifique :

  1. Exécuter RBAViewer.exe.

  2. Cliquez sur le bouton Identification dans la barre d’outils.

  3. Entrez le nom d’utilisateur spécifique pour vérifier les autorisations pour ce compte, quelle est la case activée pour ce compte.

  4. L’outil affiche les rôles de sécurité attribués à l’utilisateur ou le groupe de sécurité auquel il appartient. Il affiche également les objets que cet utilisateur peut voir et les actions qu’il peut effectuer dans la console.

Voir aussi