Configuration Manager Role-Based Administration

Deze sectie bevat onderwerpen over het programmatisch beheren van op rollen gebaseerd beheer in Configuration Manager.

Informatie over beheer op basis van rollen

Beveiligingsrechten op basis van rollen worden toegepast op een domeingebruiker of een beveiligingsgroep. In Configuration Manager worden beveiligingsrechten gerepliceerd naar alle sites in de hiërarchie. U kunt elke site gebruiken om de beveiligingsrechten van een gebruiker of beveiligingsgroep te wijzigen, en de site wordt automatisch gerepliceerd naar alle andere sites in dezelfde hiërarchie.

Beveiliging bestaat uit twee basisconcepten: beveiligingsrollen en beveiligingsbereiken.

Beveiligingsrollen

Een beveiligingsrol in Configuration Manager verleent machtigingen aan de typen objecten waarmee een gebruiker kan werken en de acties die hij kan uitvoeren met deze objecten. Configuration Manager biedt meerdere ingebouwde beveiligingsrollen.

Beveiligingsbereiken

Met een beveiligingsbereik in Configuration Manager worden beveiligingsbeperkingen ingesteld tussen de gebruiker en objectexemplaren. Welke machtigingen de gebruiker voor dat objectexemplaar heeft, wordt bepaald door de beveiligingsrollen die aan de gebruiker zijn toegewezen.

Gebruikers met beheerdersrechten en beveiligingsgroepen

Domeingebruikers en beveiligingsgroepen kunnen toegang krijgen tot Configuration Manager. De machtigingen die zijn ingesteld voor een beheerder, bestaan uit een combinatie van een beveiligingsrol en -bereik. Een scope wordt toegepast op een rol van de beheerder. Het kan nooit onafhankelijk van de functie worden toegepast.

Zie ook

Configuration Manager SDK