Vorheriges Thema: Konfigurieren des Logon-ShieldsNächstes Thema: Definieren eines Bereichs


Verwenden der Konfigurationsansicht "ENC-Autorisierungsregeln"

In der Konfigurationsansicht "ENC-Autorisierungsregeln" können Sie ENC-Tabellen und den ihnen zugeordneten Inhalt anzeigen und bearbeiten. Die ENC-Autorisierungskomponente verwendet diese Tabellen, um Berechtigungen und die Zugriffssteuerung für die gesamte Kommunikation und alle Vorgänge in der ENC-Umgebung zu erzwingen.

Hinweis: Im Gegensatz zu anderen Richtliniengruppen gibt es vom Editor für Konfigurationsrichtlinien, d. h. den dynamischen Dialogfeldern "Eigenschaften von Einstellung" und "Eigenschaften ändern", keinen direkten Zugriff auf die zugrunde liegenden ENC-Autorisierungstabellen. Sie müssen daher die Konfigurationsansicht "ENC-Autorisierungsregeln" verwenden, die Abhängigkeiten zwischen Tabellen verarbeiten kann und eine Vorab-Evaluierung der angegebenen Regeln durchführt.

Diese Ansicht besteht aus dem Hauptdialogfeld "ENC-Autorisierungsregeln" mit fünf Registerkarten – jeweils eine für die Konfigurationsrichtlinien, die folgenden Tabellen zugeordnet sind:

Hinweis: Einen umfassenderen Überblick über die Bedingungen und die Verwendung der Autorisierung in der ENC-Umgebung finden Sie außerdem im Implementierungshandbuch.

Führen Sie folgende grundlegenden Schritte zur Verwendung der Konfigurationsansicht "ENC-Autorisierungsregeln" aus:

  1. Definieren Sie die Bereiche, die in Ihrer ENC-Infrastruktur verwendet werden.
  2. Geben Sie die gesicherten Objekte oder Sicherheitsprinzipale an, die bestimmten Bereichen zugeordnet sind.
  3. Definieren Sie Zeitbereiche für alle Zugriffssteuerungseinträge (ACEs).
  4. Definieren Sie die zeitbasierte Zugriffssteuerungsliste (TACL).
  5. Definieren Sie eine weiße Liste der IP-Adressen oder IP-Adressbereiche, die für die Herstellung von Verbindungen in Ihrer ENC-Infrastruktur zulässig sind.

Wenn keine Autorisierungsregeln konfiguriert sind, damit ein bestimmtes Ereignis ausgeführt werden kann, wird diesem Ereignis der Zugriff verweigert. Beachten Sie, dass anfänglich keine Regeln definiert sind, und somit jeder Zugriff verweigert wird.

Weitere Informationen:

Richtliniengruppe "ENC Authorization Rules"