上一主题: PUPM 端点和特权帐户的创建

下一主题: PUPM 访问控制的连接信息

创建端点

通过在 CA Access Control 企业管理 中创建端点定义您可以管理端点并发现该端点上的特权帐户和服务帐户。

完成以下步骤:

  1. 在 CA Access Control 企业管理 中,依次单击“特权帐户”、“端点”、“创建端点”。

    此时出现“创建端点: 选择端点”页面。

  2. (可选)按如下方式选择一个现有端点来创建端点作为其副本:
    1. 选择“创建类型为‘端点’的对象副本”。
    2. 针对搜索选择属性,键入筛选器值,然后单击“搜索”。

      此时将显示匹配筛选条件的端点的列表。

    3. 选择要用作新端点基础的对象。
  3. 单击“确定”。

    此时出现“创建端点”任务页面的“常规”选项卡。 如果端点是从现有对象创建的,则对话框字段中会预先填充来自现有对象的值。

  4. 填充该选项卡中的字段。 以下字段需加以说明:
    名称

    定义端点的逻辑名称。

    注意:该字段定义了端点的名称在 CA Access Control 企业管理 中的显示方式。 可在选择端点类型时指定连接信息。

    说明

    (可选)定义要为该端点记录的信息(自由文本)。

    端点类型

    指定特权帐户或服务帐户所在的端点的类型。

    注意:在您选择端点类型时,要求您提供 PUPM 需要的凭据以便管理管理该端点的特权帐户。 您选择的端点类型会影响您必须提供的连接信息。

    受管设备

    (可选)指定是否将 PUPM 端点与 CA Access Control for Virtual Environments 受管设备关联

  5. (可选)单击“登录应用程序”选项卡并填写该选项卡中的字段。
    登录应用程序

    指定要分配给该端点的登录应用程序。

    注意:需要先创建一个登录应用程序,之后才能将其分配给端点。 您可以为同一端点分配多个登录应用程序。

  6. (可选)单击“信息”选项卡,并填写该选项卡中的字段。

    您可以在该选项卡中指定端点特有的属性,并在定义或修改特权访问角色时使用这些属性。

    当访问特权角色的成员登录 CA Access Control 企业管理 时,用户根据在特权访问角色中定义的属性获取对特权访问帐户的访问权限。

    所有者

    指定端点所有者的名称。

    部门

    指定部门名称。

    示例:开发部

    自定义 1...5

    指定最多五个自定义的端点特定属性。

    注意:在特权访问角色的“成员”选项卡“成员策略”部分的“成员规则”窗口中,指定自定义属性。

  7. 单击“提交”。

    CA Access Control 企业管理 尝试使用您提供的凭据连接到端点。 如果连接成功,则会创建端点。 否则,您会收到一条连接错误消息。

相关主题:

PUPM 访问控制的连接信息

VMware ESX/ESXi 连接信息

Windows Agentless 连接信息

CA Identity Manager 配给连接信息

断开端点的连接信息