Informazioni sui livelli di accesso

IMPORTANTE

Ulteriori informazioni su Data Workbench Annuncio di fine vita.

I livelli di accesso descrivono gli URI che un gruppo di utenti può leggere o modificare sul computer.

Segui queste linee guida per definire i livelli di accesso desiderati per gli utenti della tua organizzazione:

  • Gli URI specifici senza carattere barra finale limitano l’accesso a tale URI. Ad esempio: /Components/Communications.cfg fornisce accesso al Communications.cfgsolo file.

  • Una barra finale (/), che specifica una directory, consente ai membri del gruppo di accedere a qualsiasi URI che inizia con tale stringa. Ad esempio, /Profiles/ fornisce l'accesso all'intera directory Profiles.

  • Un simbolo del simbolo del dollaro finale ($) limita l’accesso all’URI esatto, anche se si tratta di una directory. Ad esempio, /Profiles/$ fornisce l'accesso per leggere la directory principale Profiles, ma non per leggere alcun file all'interno di tale directory.

    Per l'accesso a file specifici, non è necessario utilizzare un $ finale.

    Ad esempio: /Components/Communications.cfg e /Components/Communications.cfg$ fornisci lo stesso accesso.

  • Un simbolo di percentuale (%) può essere utilizzato con CN (Common Name) per consentire l’accesso. Ad esempio, /Users/%CN%/ consente l'accesso alla directory utente che corrisponde al nome comune del certificato SSL del Insight utente. Questa sintassi può essere utilizzata una sola volta in un URI.

Gli URI nei gruppi di controllo accessi predefiniti sono stati configurati come segue:

Nome gruppo Accesso in sola lettura Accesso in lettura e scrittura Descrizione

Amministratori

/

Accesso in lettura e scrittura a tutti Insight Server directory.

Sensori

/SensorInit.vsp

/Submit.vsp

Accesso in lettura e scrittura ai due file che Sensori usare per comunicare con Insight Server.

Utenti

/Profili/

/Stato/

/Software/

/Indirizzi/

/Utenti/$

/Users/%CN%/

Accesso in lettura e scrittura alla directory utente corrispondente al nome comune del certificato SSL del Insight utente.

Alimentazione

/Profili/$

/Stato/

/Software/

/Indirizzi/

/Utenti/$

/Profili/

/Users/%CN%/

Gli utenti di alimentazione possono avere lo stesso accesso degli utenti, con la possibilità di scrivere nella directory Profiles. Questi utenti possono modificare i profili e consentire l’aggiornamento automatico delle modifiche per altri utenti Insight , ad esempio quando si distribuiscono aree di lavoro appena definite.

Server cluster

/Components per l'elaborazione dei server/

/Indirizzi/

/Profili/

/Ricerca/

/Controllo degli accessi/

/Bin/

/Registri/

/Cluster/

Accesso in lettura e scrittura alla directory Cluster.

Server di rapporto

/Profili/$

/Stato/

/Software/

/Indirizzi/

/Utenti/$

/Profili/

/Users/%CN%/

/ReportStatus.vsp

Le macchine per report possono avere lo stesso accesso di Power Users, con l'aggiunta della possibilità di scrivere nel ReportStatus.vsp file.

Per configurare il controllo di accesso

Quando si definiscono i gruppi di controllo degli accessi, è necessario includere tutti gli amministratori di sistema, gli utenti, i server cluster e gli utenti di Report Server che richiedono l'accesso a questo Insight Server computer. Puoi concedere l’accesso utilizzando l’indirizzo IP o le informazioni sul certificato SSL, ad esempio il nome comune o l’organizzazione.

NOTA

Quando il Access Control.cfg file modificato in Insight Server, tutte le connessioni esistenti vengono interrotte e forzate per riconnettersi. Le connessioni vengono verificate in base alle autorizzazioni nell'aggiornamento Access Control.cfg file. Nell'interfaccia Server Manager, la Insight Server l'icona diventa temporaneamente rossa e quindi di nuovo verde perché la connessione viene terminata e forzata a riconnettersi insieme a tutti gli altri.

  1. Sulla Admin > Dataset and Profile fai clic sulla scheda Servers Manager per aprire l'area di lavoro Server Manager.

  2. Fai clic con il pulsante destro del mouse sull’icona Insight Server si desidera configurare e fare clic su Files.

  3. In Server Files Manager, fai clic su Access Control per visualizzarne il contenuto. La Access Control.cfg il file si trova all'interno di questa directory.

  4. Fai clic con il pulsante destro del mouse sul segno di spunta nel nome server colonna per Access Control.cfg e fai clic su Make Local. Un segno di spunta viene visualizzato nel Temp colonna per Access Control.cfg.

  5. Fai clic con il pulsante destro del mouse sul segno di spunta appena creato nel Temp e fai clic su Open > in Workstation.

  6. In Access Control.cfg finestra, fai clic su Access Control Groups per visualizzarne il contenuto.

  7. Per aggiungere un nuovo gruppo di controllo accessi:

    1. Fai clic con il pulsante destro del mouse Access Control Groups e fai clic su Add new > Group.

    2. Fai clic con il pulsante destro del mouse Members e fai clic su Add new > Member.

      I membri per i gruppi predefiniti non sono predefiniti. Per impostazione predefinita, l’accesso dell’amministratore viene concesso alla versione 127.0.0.1 (host locale) e Sensor l'accesso è concesso al PI:*. Devono essere definiti tutti gli altri membri del gruppo di controllo accessi.

    3. Completa i parametri.

  8. Per aggiungere nuovi membri a un gruppo di controllo accessi esistente:

    1. Fai clic con il pulsante destro del mouse Members nel gruppo di controllo accessi appropriato e fai clic su Add new > Member.
  9. Salva il file facendo clic con il pulsante destro del mouse (modified) nella parte superiore della finestra e quindi facendo clic su Save.

  10. Per salvare le modifiche apportate localmente al Insight Server nella macchina Server Files Manager, fai clic con il pulsante destro del mouse sul segno di spunta Access Control.cfg in Temp , quindi fai clic su Save to <server name>.

In questa pagina