Rubrique précédente: Types de stratégie d'accès CALM

Rubrique suivante: Ressources CALM et dossiers EEM

Ressources et actions

Lors de la création de stratégies, configurez une stratégie d'accès pour laquelle un filtre d'accès est nécessaire. Un filtre d'accès est un filtre que l'administrateur peut définir pour contrôler les données d'événement pouvant être consultées par les utilisateurs ou groupes ne détenant pas le rôle Administrator. Par exemple, un filtre d'accès peut limiter les données figurant dans les rapports consultables par les groupes ou les utilisateurs spécifiés. Les filtres d'accès sont automatiquement convertis en stratégies d'obligation EEM. Ils sont souvent exprimés sous la forme du chemin d'accès relatif des objets dont l'accès utilisateur est limité. Vous pouvez afficher ces chemins d'accès relatifs dans la section Dossiers EEM de l'interface.

Généralement, les stratégies autorisant les actions telles que la création et la planification sont définies à l'aide de la classe de ressource CALM et des ressources CALM de type rapports, balises, fichiers de mappage de données et d'analyse de message, ainsi que règles de suppression et de récapitulation. Les stratégies autorisant les actions de lecture et d'écriture sont définies avec la classe de ressource SafeObject et la ressource AppObject. L'action Modifier est la seule action valide pour les ressources relatives aux agents dans la classe de ressource CALM.

Plus spécifiquement, les actions pouvant être autorisées pour les objets appartenant à la classe de ressource CALM sont répertoriées ci-dessous.

Action

Ressource

Description

Annotation

Rapport

Enregistrer des commentaires dans les rapports

Création

EventForwarding

Créer des règles pour transférer des événements spécifiques à des applications tierces

Création

EventGrouping

Créer des règles de suppression et de récapitulation à l'aide de la grammaire commune aux événements

Création

Intégration

Créer des fichiers de mappage des données et d'analyse de message à l'aide de la grammaire commune aux événements

Création

Profil

créer des profils.

Création

Rapport

Créer des rapports et des requêtes

Création

Balise

Créer des balises pour les rapports et les requêtes

Dataaccess

Données

Accéder aux données d'événements CALM, qui peuvent être limitées par des filtres d'accès aux données

Modification

AgentConfiguration

Créer des groupes d'agents. Configurer les agents installés avec les sources de collecte et la destination de traitement

Modification

AgentAuthenticationKey

Créer et modifier la clé d'authentification de l'agent spécifiée durant l'installation de ce dernier

Modification

ALL_GROUPS

Modifier tous les groupes d'agents disponibles

Remarque : L'accès peut être restreint à un groupe d'agents donné, en spécifiant le nom Groupe d'agents comme ressource

Modification

Connecteur

Configurer les connecteurs

Modification

Base de données

Déterminer les journaux qui correspondent aux critères de requête du catalogue d'archive et recataloguer la base de données

Modification

Intégration

Modifier les détails de l'intégration

Planification

Alerte

Planifier des alertes d'action

Planification

Rapport

Planifier les rapports et les requêtes

Les actions qui permettent aux utilisateurs d'afficher ou de modifier un objet appartenant à la classe de ressource SafeObject sont répertoriées ci-dessous.

Action

Ressource

Description

Lecture

AppObject

Afficher les modèles de rapport, les modèles de requête, les balises, les jobs de rapport planifié, les jobs d'alerte, les configurations de service, les fichiers de mappage des données, les fichiers d'analyse de message (XMP), les règles de suppression et de récapitulation, ainsi que les règles de transfert d'événement

Lecture

Calendar

Afficher les calendriers répertoriés dans Administration, Gestion des utilisateurs et des accès, Calendriers

Lecture

Dossier

Afficher les dossiers répertoriés dans Administration, Gestion des utilisateurs et des accès, Dossiers EEM

Lecture

GlobalUser

Visualiser les informations affichées pour les utilisateurs répertoriés lorsque vous effectuez une requête sur les Utilisateurs globaux dans Administration, Gestion des utilisateurs et des accès, Utilisateurs

Lecture

iPoz

Afficher les paramètres du magasin d'utilisateurs dans Administration, Gestion des utilisateurs et des accès, Magasin d'utilisateurs

Afficher les paramètres de la stratégie de mots de passe dans Administration, Gestion des utilisateurs et des accès, Stratégies de mots de passe

Lecture

Policy

Afficher les stratégies répertoriées dans Administration, Gestion des utilisateurs et des accès, Stratégies d'accès

Lecture

User

Afficher les détails de l'utilisateur lorsque vous effectuez une requête sur les Détails de l'utilisateur de l'application, dans Administration, Gestion des utilisateurs et des accès, Utilisateurs

Lecture

UserGroup

Afficher l'appartenance au groupe d'applications pour les utilisateurs répertoriés lorsque vous effectuez une requête sur les Détails de l'utilisateur de l'application, dans Administration, Gestion des utilisateurs et des accès, Utilisateurs

Ecriture

AppObject

Modifier ou supprimer les modèles de rapport, les modèles de requête, les balises, les jobs de rapport planifiés, les jobs d'alerte, les configurations de service, les fichiers de mappage des données (DM), les fichiers d'analyse de message (XMP), les règles de suppression et de récapitulation et les règles de transfert d'événement

Ecriture

Calendar

Modifier les calendriers définis par l'utilisateur

Ecriture

Dossier

Modifier les données définies par l'utilisateur, ajoutées à la structure Dossiers EEM

Ecriture

GlobalUser

Modifier les informations de l'utilisateur global

Ecriture

iPoz

Configurer le magasin d'utilisateurs et les stratégies de mots de passe

Ecriture

Policy

Modifier les stratégies prédéfinies et définies par l'utilisateur

Ecriture

User

Modifier les détails de l'utilisateur de l'application

Ecriture

UserGroup

Créer, modifier ou supprimer un groupe d'utilisateurs d'applications