Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In questa sezione sono disponibili argomenti sulla gestione a livello di programmazione dell'amministrazione basata su ruoli in Configuration Manager.
Nota
Per altre informazioni, vedere Nozioni fondamentali sull'amministrazione basata su ruoli.
Informazioni sull'amministrazione basata sui ruoli
I diritti di sicurezza dell'amministrazione basata sui ruoli vengono applicati a un utente di dominio o a un gruppo di sicurezza. In Configuration Manager i diritti di sicurezza vengono replicati in tutti i siti della gerarchia. È possibile usare qualsiasi singolo sito per modificare i diritti di sicurezza di un utente o di un gruppo di sicurezza e questo verrà replicato automaticamente in tutti gli altri siti nella stessa gerarchia.
La sicurezza è costituita da due concetti di base: i ruoli di sicurezza e gli ambiti di sicurezza.
Ruoli di sicurezza
Un ruolo di sicurezza in Configuration Manager concede le autorizzazioni per i tipi di oggetti con cui un utente può interagire e le azioni che può eseguire con tali oggetti. Configuration Manager include più ruoli di sicurezza predefiniti.
Ambiti di sicurezza
Un ambito di sicurezza in Configuration Manager stabilisce restrizioni di sicurezza tra le istanze dell'utente e dell'oggetto. Le autorizzazioni che l'utente avrà con quell'istanza dell'oggetto sono determinate dai ruoli di sicurezza assegnati.
Utenti amministrativi e gruppi di sicurezza
Agli utenti di dominio e ai gruppi di sicurezza può essere concesso l'accesso a Configuration Manager. Le autorizzazioni impostate per un amministratore sono costituite da una combinazione di un ruolo e un ambito di sicurezza. Un ambito viene applicato a un ruolo ricoperto dall'amministratore. Non può mai essere applicato indipendentemente dal ruolo.