Vorheriges Thema: Konfigurieren von VerzeichnisdienstenNächstes Thema: Verwalten von Objekt-ACLs


Verwalten von Benutzern und Gruppen

Verwalten von lokalen Benutzern

Lokale Benutzer werden mithilfe der CA AppLogic®-Befehlszeilenschnittstelle (CLI) verwaltet. Die CLI kann für folgende Vorgänge verwendet werden:

Wenn ein lokaler Benutzer erstellt wird, werden diesem nicht automatisch bestimmte Zugriffsebenenrechte auf einem Objekt erteilt (außer wenn die implizite lokale Gruppe "all" über diese Rechte verfügt). Nachdem ein Grid-Administrator einen Benutzer erstellt hat, fügt er normalerweise diesen Benutzer zu einer oder mehreren lokalen Gruppen hinzu. Diese Gruppen werden so verwaltet, dass sie ihre Mitglieder mit Zugriffsebenenrechten versorgen.

Informationen zu Benutzerverwaltungsbefehlen finden Sie in der CLI-Online-Referenz.

Verwalten von globalen Benutzern

Globale Benutzer werden außerhalb von CA AppLogic® mit den Tools, die für den globalen Verzeichnisdienst spezifisch sind, verwaltet, d.h. erstellt, geändert oder gelöscht.

Allerdings können die CLI-Benutzerverwaltungsbefehle von CA AppLogic® verwendet werden, um mit globalen Benutzern folgendermaßen zu arbeiten:

Außerdem werden CLI-Befehle von CA AppLogic® verwendet, um globalen Benutzern die Berechtigung zu gewähren, auf das Grid und Grid-Objekte zuzugreifen. Dies erfolgt mithilfe einer oder mehrerer der folgenden Methoden:

Verwalten lokaler Gruppen

Lokale Gruppen werden mithilfe der CA AppLogic®-Befehlszeilenschnittstelle (CLI) verwaltet. Die CLI kann für folgende Vorgänge verwendet werden:

Lokale Gruppen können lokale Benutzer, lokale Gruppen, globale Benutzer oder globale Gruppen als Mitglieder haben. Wenn eine lokale Gruppe erstellt wird, ist ihre Mitgliedschaft leer.

Hinweis: Wir empfehlen, dass Sie die Informationen zu den Gruppenverwaltungsbefehlen lesen.

Verwalten von globalen Gruppen

Globale Gruppen werden außerhalb von CA AppLogic® verwaltet. Allerdings können die CLI-Gruppenverwaltungsbefehle von CA AppLogic® verwendet werden, um mit globalen Gruppen folgendermaßen zu arbeiten:

group info

Verwenden Sie diesen Befehl, um Informationen für eine globale Gruppe, einschließlich der Gruppen-ID und Mitgliedschaftsinformation, abzurufen.

group list

Verwenden Sie diesen Befehl, um globale Gruppen aufzulisten.

group modify

Verwenden Sie diesen Befehl, um die Einstellung zu ändern, ob eine globale Gruppe Objekte besitzen kann oder nicht.

Informationen zu globalen Gruppenmitgliedschaften werden zwischengespeichert, wenn sich ein globaler Benutzer authentifiziert. In diesem Fall wird die globale Gruppenmitgliedschaft des Benutzers rekursiv bestimmt, und diese Mitgliedschaftsinformation wird im lokalen Verzeichnisdienst zwischengespeichert. Dadurch enthält die zwischengespeicherte globale Gruppenmitgliedschaft nur globale Benutzer (und nur diejenigen globalen Benutzer, die sich zuvor auf dem Grid authentifiziert haben).

Wenn ein Benutzer, der gegenwärtig angemeldet ist, zu einer globalen Gruppe hinzugefügt oder aus ihr entfernt wird, werden die Änderungen sichtbar, nachdem der Benutzer sich abgemeldet und erneut angemeldet hat.

Wenn CLI verwendet wird, um globale Gruppen aufzulisten oder Informationen über eine globale Gruppe abzurufen, werden die Ergebnisse von zwischengespeicherten Daten im lokalen Verzeichnisdienst bestimmt, und nicht direkt vom globalen Verzeichnisdienst gelesen.