Guía de administración › Políticas y funciones personalizadas › Configuración de políticas de acceso y funciones de usuario personalizadas › Comprobación de una política nueva
Comprobación de una política nueva
Puede comprobar si una política nueva es sintácticamente correcta mediante la función de comprobación de políticas. La función de comprobación de políticas le permite ejecutar consultas ad-hoc en las políticas de acceso que defina. Puede considerar un permiso como una solicitud: "Can {identity} perform {action} against the resource of type {resource class} and of name {resource} [with the following attributes}] [at the {specified time}]?". Un resultado ALLOW indica que la identidad introducida puede llevar a cabo la acción especificada en el recurso indicado con los atributos definidos y en el tiempo establecido.
Antes de comenzar, tenga a mano la política.
Para comprobar una política
- Haga clic en la ficha Administración y en la subficha Gestión de usuarios y accesos.
- Haga clic en Probar políticas.
Aparece la página de parámetros de comprobación de permisos.
- Si la política que quiere comprobar es una política en la que ha seleccionar una implementación previa y a añadido etiquetas, entonces seleccione la casilla de verificación que indica que desea incluir políticas de implementación previa y agregarlas etiquetas asociadas.
- Rellene los campos de entrada: Si la política incluye filtros, especifique los filtros en el orden en el que aparecerán en la política.
- Haga clic en Ejecutar comprobación de permiso.
- Estudie el resultado y lleve a cabo una de las acciones siguientes:
- Si el resultado es ALLOW, inicie sesión en CA Enterprise Log Manager como uno de los usuarios especificados como identidad en esta nueva política y compruebe la eficacia, el alcance y la cobertura de ésta estableciéndola en modo de uso de producción.
- Si el resultado es DENY, verifique los datos introducidos en la consulta. Si son correctos, devuelva la política o realice las correcciones necesarias allí.
Más información:
Paso 3: Creación de una política de acceso al sistema de Win-Admin