Tema anterior: Gestión de acceso a objetos

Tema siguiente: Uso avanzado


Usuarios y grupos globales

Los usuarios globales se mantienen externos al grid en un servicio de directorio global. Cuando un usuario global se autentica por primera vez en el grid (por ejemplo, accede a la GUI CA AppLogic), se le asigna un ID único basado en un atributo de usuario en el directorio global. Por ejemplo, puede ser el GUID o SID de usuario en el caso de Active Directory. Una vez que un usuario global se ha autenticado por primera vez, se conserva algo de información acerca de ese usuario global en el servicio de directorio local. Esto es necesario porque CA AppLogic no escribe información en el directorio global y porque CA AppLogic solamente lee del directorio global en el momento de la autenticación del usuario global. La información de usuario global que se conserva localmente incluye:

Hay que destacar que todos los usuarios son miembros del grupo local implícito "todos". Si a este grupo se le conceden, por ejemplo, derechos de nivel de acceso de grid_administrator en el ACL del grid, todos los usuarios (locales o globales) obtienen estos derechos.

Los nombres de usuarios locales y globales pueden incluir cualquier carácter de UTF-8, con las excepciones siguientes: