CA AppLogic no proporciona un esquema extenso de grupos y usuarios predefinidos. Esto permite que los administradores del grid puedan configurar los usuarios y grupos y el acceso a los objetos de acuerdo con las necesidades de cada situación particular. En general, los administradores de grid siguen estos pasos:
El siguiente escenario ofrece un ejemplo práctico que muestra cómo se puede utilizar este proceso para controlar de forma efectiva el acceso de los usuarios.
Ace Starships Incorporated (ASI) se dedica a la construcción de aeronaves espaciales. Cada una de las naves utiliza sistemas de software para controlar, entre otros propósitos, el soporte vital y la propulsión. Estos dos sistemas de software se han desarrollado en un gran grid compartido de CA AppLogic antes de que se realizara su implementación en los grids de producción de las naves espaciales. El proceso de desarrollo en este grid incluye los siguientes colectivos:
Existe también:
Además:
Una de las primeras decisiones que se deben tomar en este escenario es si la pertenencia a los grupos se gestionará a través del directorio que abarca toda la compañía o si se gestionará a través de grupos locales. Para este ejemplo, seguiremos el primer planteamiento:
Siguiendo con el ejemplo, el usuario inicial de CA AppLogic, que es un miembro del grupo local admin, establece la siguiente disposición de usuarios y grupos:
Las siguientes tablas muestran la pertenencia a grupos de este escenario:
|
Grupo global |
Miembros |
|
life_support |
usuarios globales individuales: el mantenimiento de este grupo se realiza fuera de CA AppLogic |
|
propulsion |
usuarios globales individuales: el mantenimiento de este grupo se realiza fuera de CA AppLogic |
|
QA |
usuarios globales individuales: el mantenimiento de este grupo se realiza fuera de CA AppLogic |
|
auditors |
usuarios globales individuales: el mantenimiento de este grupo se realiza fuera de CA AppLogic |
|
Grupo local |
Miembros |
|
admin |
usuario local john_adams |
|
grid_operators |
usuario local jane_osprey |
|
outsiders |
usuarios locales individuales |
|
app_developers |
grupo local outsiders y grupos globales: life_support, propulsion y QA |
La siguiente tabla muestra los derechos de nivel de acceso concedidos en este escenario a los elementos principales para los objetos oportunos:
|
Objeto |
Elemento principal |
Nivel de acceso |
||
|
|
Ámbito |
Tipo |
Nombre |
|
|
grid |
local |
grupo |
admin |
grid_administrator |
|
|
local |
grupo |
grid_operators |
grid_operator |
|
|
local |
grupo |
app_developers |
app_developer |
|
|
global |
grupo |
auditors |
monitor |
|
catálogo life_support |
global |
grupo |
life_support |
full |
|
|
global |
grupo |
propulsion |
configure |
|
catálogo propulsion |
global |
grupo |
propulsion |
full |
|
catálogo outsiders |
global |
grupo |
outsiders |
full |
|
|
local |
grupo |
app_developers |
configure |
Se ha completado la configuración inicial de usuarios y grupos. Llegados a este punto, todos los usuarios globales que pertenecen a los grupos globales life_support, propulsion, QA y auditors ya pueden iniciar sesión en el grid y cada usuario obtiene de forma automática los derechos de nivel de acceso necesarios para realizar su trabajo.
También se ha configurado el acceso a los catálogos globales a fin de que los dispositivos resulten accesibles, tal y como es necesario. Sin embargo, dentro de cada catálogo sólo podrán realizar operaciones de destrucción los miembros del grupo que dispone de derechos de nivel de acceso full para el catálogo correspondiente.
Cuando un usuario crea una nueva aplicación, el usuario pasa a ser el propietario de la aplicación y dispone de derechos de nivel de acceso full en la aplicación. Es posible que en algún momento el usuario desee modificar la lista de control de acceso de la aplicación para dar a otros miembros de su equipo de desarrollo, o de otro equipo, acceso a la aplicación. Por ejemplo:
| Copyright © 2011 CA. Todos los derechos reservados. | Enviar correo electrónico a CA Technologies acerca de este tema |