上一主题: 用户会话日志记录的工作原理下一主题: 用户和企业用户的默认审核模式


CA ControlMinder 如何为用户确定审核模式

用户的审核模式指定 CA ControlMinder 将哪些审核事件发送至该用户的审核日志中。 以下过程说明 CA ControlMinder 如何确定用户的审核模式:

  1. CA ControlMinder 检查 USER 或 XUSER 类中的用户记录是否有针对 AUDIT 属性的值。

    如果用户的记录有针对 AUDIT 属性的值,CA ControlMinder 则使用此值作为该用户的审核模式。

  2. CA ControlMinder 检查是否将用户分配到配置文件组。 如果将用户分配到配置文件组,CA ControlMinder 则检查 GROUP 类中配置文件组的记录是否有针对 AUDIT 属性的值。

    如果将用户分配到配置文件组且配置文件组的记录有针对 AUDIT 属性的值,CA ControlMinder 则使用此值作为该用户的审核模式。

  3. CA ControlMinder 检查用户是否为组中成员。 如果用户是组成员,CA ControlMinder 则检查 GROUP 或 XGROUP 类中组的记录是否有针对 AUDIT 属性的值。

    如果用户是组成员且组的记录有针对 AUDIT 属性的值,CA ControlMinder 则使用此值作为该用户的审核模式。 如果用户不是组成员或组的记录没有针对 AUDIT 属性的值,CA ControlMinder 则将系统范围审核模式分配给该用户。

    注意:如果用户是多个组中的成员且这些组有不同的审核模式,那么用户的审核模式会累积。 即该用户的审核模式是成员所在组的所有审核模式的总和。

注意:如果 CA ControlMinder 使用组的 AUDIT 属性值来确定用户的审核模式,而且在用户登录时更改了组的审核模式,那么已登录用户的审核模式也发生变化。 该用户不需注销使组审核模式中的更改生效。

以下图表显示 CA ControlMinder 如何确定用户的审核模式:

流程图显示确认用户的审核模式所遵循的流程 CA Access Control。

示例:按组审核

用户 Jan 同为组 A 和组 B 的成员。 组 A 有 FAIL 的审核模式,组 B 有 SUCCESS 的审核模式。 由于 Jan 是两个组的成员,因此 Jan 有 FAIL 和 SUCCESS 的累积审核模式。

更多信息:

CA ControlMinder 如何使用配置文件组确定用户属性