Rubrique précédente: Stratégies d'accès prédéfinies

Rubrique suivante: Examen des stratégies pour les auditeurs

Examen des stratégies pour tous les utilisateurs

Vous pouvez examiner les stratégies pour tous les utilisateurs. Modifiez la stratégie d'accès aux applications CALM pour définir des rôles personnalisés. Tous les rôles personnalisés doivent être ajoutés en tant qu'identités à cette stratégie.

Pour examiner les stratégies pour tous les utilisateurs

  1. Cliquez sur l'onglet Administration, puis sur le sous-onglet Gestion des utilisateurs et des accès.
  2. Cliquez sur Stratégies d'accès dans le volet gauche.
  3. Affichez la stratégie d'accès aux applications CALM en procédant comme suit.
    1. Sélectionnez Afficher les stratégies correspondant au nom.
    2. Entrez CALM*.
    3. Cliquez sur OK.
  4. Examinez la stratégie d'accès aux applications CALM.

    Cette stratégie octroie un accès en lecture et en écriture aux ressources répertoriées pour tous les membres des groupes d'utilisateurs d'applications par défaut (Administrator, Analyst et Auditor) ainsi qu'à d'autres utilisant l'API CA Enterprise Log Manager.

    La stratégie CALMApplicationAccess autorise les actions de lecture et d'écriture pour les rôles par défaut, sur les ressources Instance d'application, Stratégie, Utilisateur et Utilisateur global.

    Voici les ressources répertoriées.

    Le filtre d'accès aux applications CALM indique les limites d'action de chaque ressource.

    Le filtre spécifie les détails.

  5. Recherchez des stratégies pour tous les utilisateurs, en procédant comme suit.
    1. Cliquez sur Stratégies d'accès dans le volet gauche.
    2. Sélectionnez Afficher les stratégies correspondant à l'identité. Désélectionnez les autres options.
    3. Entrez [Toutes les identités] dans le champ Ajouter une identité.
    4. Cliquez sur Ajouter.
    5. Cliquez sur OK.

    Quatre stratégies s'affichent, notamment la stratégie CEG et la stratégie d'accès aux données par défaut (si vous n'entrez pas précisément [Toutes les identités], de nombreuses autres stratégies s'affichent).

  6. Examinez la stratégie d'accès aux données par défaut.

    La stratégie d'accès aux données par défaut prédéfinie pour la classe de ressource CALM autorise tous les utilisateurs à accéder aux données CA Enterprise Log Manager, dans les conditions fixées par un filtre d'accès. Un filtre d'accès se traduit en stratégie d'obligation avec l'action FulfillOnGrant définie sur dataaccess/CALM/Data.

    DefaultDataAccessPolicy est la stratégie qui accorde aux utilisateurs le droit d'accéder aux données d'application.

  7. Examinez la stratégie de portée Stratégie CEG.

    La Stratégie CEG prédéfinie autorise tous les utilisateurs disposant d'un accès d'application CALM à afficher les champs de la grammaire commune aux événements. Par conséquent, les champs CEG s'affichent dans des listes déroulantes, afin de proposer des filtres simples et avancés pour tous les utilisateurs, étant donné que tous les utilisateurs peuvent définir des filtres globaux et locaux pour les requêtes qu'ils exécutent. Les utilisateurs autorisés à créer et à modifier des requêtes peuvent définir des filtres pour les requêtes qu'ils créent et modifient. Cette stratégie permet également de s'assurer que tous les utilisateurs peuvent consulter les paramètres de configuration globale.

    Tous les utilisateurs peuvent lire la Grammaire commune aux événements et la Configuration globale.

    Le filtre Stratégie CEG limite l'accès octroyé par cette stratégie aux données stockées dans le dossier EEM du chemin Content/CEG.