Rubrique précédente: Relations des niveaux d'accèsRubrique suivante: Gestion des grilles


Exemple de scénario

CA AppLogic® ne fournit pas de schéma étendu des groupes et utilisateurs prédéfinis. Les administrateurs de la grille peuvent ainsi configurer les utilisateurs, les groupes et l'accès aux objets en fonction de chaque situation. En général, les administrateurs de grille procèdent de la façon suivante :

Le scénario suivant fournit un exemple pratique sur la manière dont ce processus peut permettre de contrôler efficacement l'accès des utilisateurs.

Ace Starships Incorporated (ASI) construit des vaisseaux spatiaux. Chaque vaisseau spatial inclut notamment des systèmes logiciels pour le système de support de vie et la propulsion. Ces deux systèmes logiciels sont développés sur une grande grille CA AppLogic® partagée avant d'être déployé sur des grilles de production sur le vaisseau spatial réel. Le processus de développement sur cette grille inclut les groupes suivants :

Ajoutons également :

En outre :

Dans ce scénario, il faudra d'abord choisir entre une gestion de l'appartenance au groupe à l'aide du répertoire intégral de la compagnie ou une gestion de cette appartenance à l'aide de groupes locaux. Pour cet exemple, nous utiliserons la première approche :

Dans notre exemple, l'utilisateur CA AppLogic® initial, qui est membre du groupe local d'administration, procède à la configuration suivante de l'utilisateur et du groupe :

Les tableaux suivants indiquent l'appartenance au groupe dans notre scénario :

Groupe global

Membres

système_support_vie

Utilisateurs globaux individuels : ce groupe est maintenu en dehors de CA AppLogic®.

système_propulsion

Utilisateurs globaux individuels : ce groupe est maintenu en dehors de CA AppLogic®.

Assurance_qualité

Utilisateurs globaux individuels : ce groupe est maintenu en dehors de CA AppLogic®.

Auditeurs

Utilisateurs globaux individuels : ce groupe est maintenu en dehors de CA AppLogic®.

Groupe local

Membres

admin

Utilisateur local john_adams

opérateurs_grille

Utilisateur local jane_osprey

équipe_externe

Utilisateurs locaux individuels

développeurs_app

Groupe local équipe_externe et groupes globaux système_support_vie, système_propulsion et assurance_qualité

Le tableau suivant indique les droits de niveau d'accès accordés aux principaux pour les objets utilisés dans notre scénario :

Objet

Principal

Niveau d'accès

 

Portée

Type

Nom

 

Grille

local

groupe

admin

grid_administrator

 

local

groupe

opérateurs_grille

grid_operator

 

local

groupe

développeurs_app

app_developer

 

global

groupe

Auditeurs

monitor

catalogue système_support_vie

global

groupe

système_support_vie

full

 

global

groupe

système_propulsion

configure

catalogue système_propulsion

global

groupe

système_propulsion

full

catalogue équipe_externe

global

groupe

équipe_externe

full

 

local

groupe

développeurs_app

configure

La configuration initiale des utilisateurs et des groupes est terminée. Les utilisateurs globaux appartenant aux groupes globaux système_support_vie, système_propulsion, assurance_qualité et auditeurs peuvent se connecter à la grille et chaque utilisateur obtient automatiquement les droits de niveau d'accès nécessaires pour effectuer leur travail.

L'accès aux catalogues globaux a également été configuré pour que les appliances soient accessibles, mais seuls les membres du groupe disposant de droits de niveau d'accès complet sur un catalogue peuvent effectuer des opérations de destruction sur ce catalogue.

Lorsqu'un utilisateur crée une nouvelle application, il devient le propriétaire de l'application et des droits de niveau d'accès complet à cette application lui sont octroyés. L'utilisateur peut modifier la liste de contrôle d'accès de l'application pour permettre à d'autres membres de son équipe de développement ou d'une autre équipe d'accéder à l'application. Par exemple :