Gli utenti locali vengono gestiti mediante l'interfaccia della riga di comando di CA AppLogic. L'interfaccia della riga di comando consente di:
Quando viene creato un utente locale, a tale utente non vengono concessi automaticamente diritti di livello di accesso per un oggetto (a meno che il gruppo locale implicito all comprenda tali diritti). Generalmente, dopo la creazione di un utente, un amministratore della griglia aggiunge tale utente a uno o più gruppi locali, e tali gruppi vengono gestiti per fornire diritti di livello di accesso ai propri membri.
Consultare il riferimento CLI in linea per i comandi di gestione utente.
Gli utenti globali vengono mantenuti (creati, modificati o eliminati) al di fuori di CA AppLogic, mediante gli strumenti specifici del servizio della directory globale.
Tuttavia, i comandi di gestione utente CLI di CA AppLogic possono essere utilizzati per lavorare con gli utenti globali nella maniera seguente:
Inoltre, i comandi CLI di CA AppLogic forniscono autorizzazioni agli utenti globali per l'accesso alla griglia e agli oggetti della griglia. L'operazione viene eseguita mediante uno o più dei seguenti metodi:
I gruppi locali vengono gestiti mediante l'interfaccia della riga di comando di CA AppLogic. L'interfaccia della riga di comando consente di:
I gruppi locali possono disporre di utenti locali, gruppi locali, utenti o gruppi globali come membri. Quando viene creato un gruppo locale, l'appartenenza corrispondente sarà vuota.
Nota: si consiglia di leggere le informazioni sui comandi di gestione del gruppo.
I gruppi globali vengono mantenuti al di fuori di CA AppLogic. Tuttavia, i comandi di gestione gruppo CLI di CA AppLogic possono essere utilizzati per lavorare con gli utenti globali nella maniera seguente:
Utilizzare questo comando per ottenere le informazioni per un gruppo globale, incluso l'ID del gruppo e le informazioni di appartenenza.
Utilizzare questo comando per elencare i gruppi globali.
Utilizzare questo comando per modificare se un gruppo globale può o non possedere oggetti.
Le informazioni di appartenenza al gruppo globale vengono memorizzate quando un utente globale esegue l'autenticazione. In questo caso l'appartenenza al gruppo globale dell'utente viene determinata in modo ricorsivo e le informazioni relative all'appartenenza vengono memorizzate nel servizio della directory locale. Di conseguenza, l'appartenenza al gruppo globale di cache include solo utenti globali (e soltanto gli utenti globali che hanno eseguito precedentemente l'autenticazione sulla griglia).
Se un utente connesso viene aggiunto o rimosso da un gruppo globale, le modifiche saranno effettive a partire dal successivo accesso da parte dell'utente.
Quando l'interfaccia della riga di comando viene utilizzata per creare elenchi di gruppi globali o per ottenere informazioni relative a un gruppo globale, i risultati proverranno da dati in cache nel servizio della directory locale e non dalla lettura diretta del servizio della directory globale.
| Copyright © 2012 CA. Tutti i diritti riservati. |
|