Definieren einer TACL
Zeitbasierte Zugriffssteuerungslisten (TACL) werden auf der Registerkarte "Zugriffssteuerung" definiert. Beispiele finden Sie am Ende der folgenden Prozedur.
So definieren Sie eine TACL:
Die zeitbasierte Zugriffssteuerung wird aktiviert.
Standard: Zulassen
Zu den gültigen Optionen gehören folgende: Authentifizierte Verbindung, Serverregistrierung, Router-Registrierung, Master-Router-Registrierung, Server-Client-Registrierung, Manager-Client-Registrierung, Agentenverbindung, Agentenverbindung zum Router, Namensabfrage.
Hinweis: Weitere Informationen über ENC-Ereignisse finden Sie im Kapitel zum ENC-Gateway im Implementierungshandbuch.
Wählen Sie den Typ des Sicherheitsprinzipals im zeitbasierten Zugriffssteuerungseintrag (TACE) aus. Gültige Werte sind "Genaue Übereinstimmung", "Musterübereinstimmung" und "Bereich".
Standard: Musterübereinstimmung
Wenn "Bereich" im Feld "Übereinstimmungstyp" ausgewählt ist, wählen Sie den Bereich aus, der dem angegebenen Sicherheitsprinzipal zugeordnet ist.
Wenn im Feld "Übereinstimmungstyp" die Option "Musterübereinstimmung" oder "Genaue Übereinstimmung" ausgewählt ist, geben Sie die Quell-URI an. In diesem Feld wird nicht zwischen Groß- und Kleinschreibung unterschieden.
Wählen Sie den Typ des gesicherten Objekts aus. Gültige Werte sind "Genaue Übereinstimmung", "Musterübereinstimmung" und "Bereich".
Standard: Musterübereinstimmung
Wenn "Bereich" im Feld "Übereinstimmungstyp" ausgewählt ist, wählen Sie den Bereich aus, der dem angegebenen gesicherten Objekt zugeordnet ist.
Wenn im Feld "Übereinstimmungstyp" die Option "Musterübereinstimmung" oder "Genaue Übereinstimmung" ausgewählt ist, geben Sie die Ziel-URI an. In diesem Feld wird nicht zwischen Groß- und Kleinschreibung unterschieden.
Die TACL wird zur Zugriffssteuerungstabelle hinzugefügt.
Beispiele
|
Zugriffstyp |
Ereignisse |
URI oder Bereich des Sicherheitsprinzipals |
Übereinstimmungstyp des Sicherheitsprinzipals |
URI oder Bereich des gesicherten Objekts |
Übereinstimmungstyp des gesicherten Objekts |
Beschreibung |
|
Zulassen |
Authentifizierte Verbindung |
Comp09 |
Genaue Übereinstimmung |
Comp08 |
Genaue Übereinstimmung |
Lässt eine Verbindung von "comp09" mit "comp08" zu. |
|
Verweigern |
Authentifizierte Verbindung |
Hua0[123] |
Musterübereinstimmung |
Comp09 |
Genaue Übereinstimmung |
Verweigert "Hua01", "Hua02" und "Hua03" die Verbindung mit "comp09". |
|
Verweigern |
AgentConnect |
sunrealm |
Bereich |
EigenerBereich |
Bereich |
Verweigert jedem Knoten in "sunrealm" den Zugriff auf "EigenerBereich". |
|
Copyright © 2014 CA Technologies.
Alle Rechte vorbehalten.
|
|