Administrowanie Configuration Manager Role-Based

Ta sekcja zawiera tematy dotyczące programistycznego zarządzania administracją opartą na rolach w programie Configuration Manager.

Uwaga

Aby uzyskać więcej informacji, zobacz Podstawy administracji opartej na rolach.

Administracja oparta na rolach — informacje

Prawa zabezpieczeń administracji opartej na rolach są stosowane do użytkownika domeny lub grupy zabezpieczeń. W programie Configuration Manager prawa zabezpieczeń są replikowane do wszystkich lokacji w hierarchii. Do zmiany praw zabezpieczeń użytkownika lub grupy zabezpieczeń możesz użyć dowolnej witryny, a zostanie ona automatycznie zreplikowana do wszystkich innych witryn w tej samej hierarchii.

Zabezpieczenia obejmują dwa podstawowe pojęcia: role zabezpieczeń i zakresy zabezpieczeń.

Role zabezpieczeń

Rola zabezpieczeń w programie Configuration Manager przyznaje uprawnienia do typów obiektów, z którymi użytkownik może wchodzić w interakcje, oraz akcji, które może wykonywać na tych obiektach. Program Configuration Manager udostępnia wiele wbudowanych ról zabezpieczeń.

Zakresy zabezpieczeń

Zakres zabezpieczeń w programie Configuration Manager ustanawia ograniczenia zabezpieczeń między wystąpieniami użytkownika i obiektu. Uprawnienia, jakie użytkownik będzie miał dla tego wystąpienia obiektu, są określane przez przypisane mu role zabezpieczeń.

Użytkownicy administracyjni i grupy zabezpieczeń

Użytkownicy domeny i grupy zabezpieczeń mogą mieć udzielony dostęp do programu Configuration Manager. Uprawnienia ustawiane dla administratora składają się z kombinacji roli zabezpieczeń i zakresu. Zakres jest stosowany do roli administratora. Nigdy nie można go stosować niezależnie od roli.

Zobacz też

Zestaw SDK programu Configuration Manager