Leia mais sobre Datas Workbench Anúncio do fim da vida útil.
Os níveis de acesso descrevem quais URIs na máquina um grupo de usuários tem permissão para ler ou modificar.
Siga estas orientações para definir os níveis de acesso conforme desejado para os usuários de sua organização:
URIs específicos sem caractere de barra à direita restringem o acesso somente a esse URI. Por exemplo, /Components/Communications.cfg fornece acesso ao Communications.cfgsomente arquivo.
Uma barra à direita (/), especificando um diretório, fornece aos membros do grupo acesso a qualquer URI que comece com essa string. Por exemplo, /Profiles/ fornece acesso a todo o diretório Perfis .
Um símbolo de cifrão à direita ($) restringe o acesso somente ao URI exato, mesmo que seja um diretório. Por exemplo, /Profiles/$ fornece acesso para ler o diretório principal de Perfis, mas não para ler arquivos dentro desse diretório.
Para acessar arquivos específicos, não é necessário usar um $ à direita.
Por exemplo, /Components/Communications.cfg e /Components/Communications.cfg$ fornecem o mesmo acesso.
Um símbolo de porcentagem (%) pode ser usado com CN (Nome comum) para permitir acesso. Por exemplo, /Users/%CN%/ permite acesso ao diretório do usuário correspondente ao certificado SSL nome comum do Insight usuário. Observe que essa sintaxe pode ser usada somente uma vez em um URI.
Os URIs nos grupos de controle de acesso predefinidos foram configurados da seguinte maneira:
Nome do grupo | Acesso Somente Leitura | Acesso de leitura e gravação | Descrição |
---|---|---|---|
Administradores |
/ |
Acesso de leitura e gravação para todos Servidor Insight diretórios. |
|
Sensores |
/SensorInit.vsp /Submit.vsp |
Acesso de leitura e gravação aos dois arquivos que a variável Sensores usar para se comunicar com o Servidor Insight. |
|
Usuários |
/Perfis/ /Status/ /Software/ /Endereços/ /Usuários/$ |
/Usuários/%CN%/ | Acesso de leitura e gravação ao diretório Usuário correspondente ao certificado SSL do Insight usuário. |
Usuários avançados |
/Perfis/$ /Status/ /Software/ /Endereços/ /Usuários/$ |
/Perfis/ /Usuários/%CN%/ |
Os usuários avançados têm o mesmo acesso que os usuários, com a capacidade adicional de gravar no diretório Perfis . Esses usuários podem editar perfis e permitir que as alterações sejam atualizadas automaticamente para outros Insight usuários, como ao distribuir espaços de trabalho recém-definidos. |
Servidores de Cluster |
/Componentes para servidores de processamento/ /Endereços/ /Perfis/ /Pesquisas/ /Controle de acesso/ /Bin/ /Logs/ |
/Cluster/ |
Acesso de leitura e gravação no diretório Cluster. |
Servidores de relatórios |
/Perfis/$ /Status/ /Software/ /Endereços/ /Usuários/$ |
/Perfis/ /Usuários/%CN%/ /ReportStatus.vsp |
As máquinas de relatório têm o mesmo acesso que os usuários avançados, com a capacidade adicional de gravar no ReportStatus.vsp arquivo. |
Para configurar o Controle de Acesso
Ao definir grupos de controle de acesso, você precisa incluir todos os administradores de sistema, usuários, servidores de cluster e usuários do Servidor de relatórios que exigem acesso a isso Insight Server computador. Você pode conceder acesso usando o endereço IP ou as informações do certificado SSL, como o nome ou a organização comum.
Quando a variável Access Control.cfg o arquivo é alterado em Insight Server, todas as conexões existentes são encerradas e forçadas a se reconectar. As conexões são verificadas em relação às permissões no Access Control.cfg arquivo. Na interface do Gerenciador de Servidores, a variável Insight Server O ícone fica vermelho temporariamente e verde novamente porque a conexão é encerrada e forçada a se reconectar junto com todos os outros.
No Admin > Dataset and Profile clique no botão Servers Manager miniatura para abrir o espaço de trabalho do Gerenciador de Servidores.
Clique com o botão direito do mouse no ícone do Insight Server você deseja configurar e clicar em Files.
No Server Files Manager, clique em Access Control para visualizar seu conteúdo. O Access Control.cfg O arquivo está localizado dentro desse diretório.
Clique com o botão direito do mouse na marca de seleção no nome do servidor coluna para Access Control.cfg e clique em Make Local. Uma marca de seleção aparece no Temp coluna para Access Control.cfg.
Clique com o botão direito do mouse na marca de seleção recém-criada na Temp e clique em Open > in Workstation.
No Access Control.cfg , clique em Access Control Groups para visualizar seu conteúdo.
Para adicionar um novo grupo de controle de acesso:
Clique com o botão direito do mouse Access Control Groups e clique em Add new > Group.
Clique com o botão direito do mouse Members e clique em Add new > Member.
Os membros dos grupos padrão não são predefinidos. Por padrão, o acesso de Administrador é concedido para 127.0.0.1 (host local) e Sensor O acesso é concedido ao IP:*. Todos os outros membros do grupo de controle de acesso devem ser definidos.
Complete os parâmetros.
Para adicionar novos membros a um grupo de controle de acesso existente:
Salve o arquivo clicando com o botão direito do mouse (modified) na parte superior da janela e, em seguida, clicando em Save.
Para salvar as alterações feitas localmente no Insight Server na máquina Server Files Manager, clique com o botão direito do mouse na marca de seleção de Access Control.cfg no Temp e, em seguida, clique em Save to <server name>.