Ferramenta de administração e auditoria baseada em funções

Aplica-se a: Configuration Manager (branch atual)

A ferramenta de auditoria e administração baseada em função é uma das ferramentas do Configuration Manager. Use essa ferramenta para as seguintes tarefas:

  • Funções de segurança modelo com permissões específicas

  • Audite os escopos de segurança e os direitos de acesso que outros usuários têm

Requisitos

  • Execute-o no mesmo computador que o servidor do site do Configuration Manager

  • Você tem a função de Administrador Pleno, Analista somente leitura ou Administrador de Segurança

  • Atribuir sua conta ao escopo Todos os requisitos de segurança e todas as coleções

  • (Opcional) Para analisar a segurança da pasta de relatório, você precisa de acesso ao SQL Server

  • (Opcional) Para analisar o drill-through do relatório, execute esta ferramenta no servidor do sistema de sites com a função de ponto do Reporting Services

Procedimentos

Permissões de modelo para uma nova função

Use o procedimento a seguir para modelar permissões para uma nova função que você deseja criar:

  1. Executar RBAViewer.exe.

  2. Selecione as funções de segurança básicas nas quais você deseja criar ou comece a partir de um conjunto de permissões vazio. Selecione as permissões necessárias.

  3. Selecione Analisar para ver a interface do usuário que essa função personalizada verá.

    Observação

    Para ver se há um direito de acesso existente que atenda aos seus requisitos, alterne para a guia Similaridade .

  4. Selecione Exportar para salvar a função como um arquivo XML. Em seguida, importe-o para o console do Configuration Manager. Para obter mais informações, consulte Criar funções de segurança personalizadas.

Auditoria dos escopos de segurança existentes

Use o procedimento a seguir para auditar todos os usuários administrativos, coleções e escopos de segurança existentes no Configuration Manager:

  1. Executar RBAViewer.exe.

  2. Selecione o botão Auditar RBA na barra de ferramentas.

    1. Para exibir os relacionamentos limitados por coleção em uma exibição de árvore, alterne para a guia Resumo da coleção .

    2. Para exibir objetos atribuídos a um direito de acesso, alterne para a guia Resumo do Escopo .

Auditar um usuário específico

Use o procedimento a seguir para auditar a configuração de administração baseada em função para um usuário específico:

  1. Executar RBAViewer.exe.

  2. Selecione o botão Executar como na barra de ferramentas.

  3. Insira o nome de usuário específico para marcar as permissões dessa conta.

  4. A ferramenta exibe os direitos de acesso atribuídos ao usuário ou ao grupo de segurança ao qual o usuário pertence. Ele também exibe os objetos que esse usuário pode ver e as ações que ele pode realizar no console.

Confira também