Lors de la création de stratégies, configurez une stratégie d'accès pour laquelle un filtre d'accès est nécessaire. Un filtre d'accès est un filtre que l'administrateur peut définir pour contrôler les données d'événement pouvant être consultées par les utilisateurs ou groupes ne détenant pas le rôle Administrator. Par exemple, un filtre d'accès peut limiter les données figurant dans les rapports consultables par les groupes ou les utilisateurs spécifiés. Les filtres d'accès sont automatiquement convertis en stratégies d'obligation EEM. Ils sont souvent exprimés sous la forme du chemin d'accès relatif des objets dont l'accès utilisateur est limité. Vous pouvez afficher ces chemins d'accès relatifs dans la section Dossiers EEM de l'interface.
Généralement, les stratégies autorisant les actions telles que la création et la planification sont définies à l'aide de la classe de ressource CALM et des ressources CALM de type rapports, balises, fichiers de mappage de données et d'analyse de message, ainsi que règles de suppression et de récapitulation. Les stratégies autorisant les actions de lecture et d'écriture sont définies avec la classe de ressource SafeObject et la ressource AppObject. L'action Modifier est la seule action valide pour les ressources relatives aux agents dans la classe de ressource CALM.
Plus spécifiquement, les actions pouvant être autorisées pour les objets appartenant à la classe de ressource CALM sont répertoriées ci-dessous.
|
Action |
Ressource |
Description |
|---|---|---|
|
Annotation |
Rapport |
Enregistrer des commentaires dans les rapports |
|
Création |
EventForwarding |
Créer des règles pour transférer des événements spécifiques à des applications tierces |
|
Création |
EventGrouping |
Créer des règles de suppression et de récapitulation à l'aide de la grammaire commune aux événements |
|
Création |
Intégration |
Créer des fichiers de mappage des données et d'analyse de message à l'aide de la grammaire commune aux événements |
|
Création |
Profil |
créer des profils. |
|
Création |
Rapport |
Créer des rapports et des requêtes |
|
Création |
Balise |
Créer des balises pour les rapports et les requêtes |
|
Dataaccess |
Données |
Accéder aux données d'événements CALM, qui peuvent être limitées par des filtres d'accès aux données |
|
Modification |
AgentConfiguration |
Créer des groupes d'agents. Configurer les agents installés avec les sources de collecte et la destination de traitement |
|
Modification |
AgentAuthenticationKey |
Créer et modifier la clé d'authentification de l'agent spécifiée durant l'installation de ce dernier |
|
Modification |
ALL_GROUPS |
Modifier tous les groupes d'agents disponibles Remarque : L'accès peut être restreint à un groupe d'agents donné, en spécifiant le nom Groupe d'agents comme ressource |
|
Modification |
Connecteur |
Configurer les connecteurs |
|
Modification |
Base de données |
Déterminer les journaux qui correspondent aux critères de requête du catalogue d'archive et recataloguer la base de données |
|
Modification |
Intégration |
Modifier les détails de l'intégration |
|
Planification |
Alerte |
Planifier des alertes d'action |
|
Planification |
Rapport |
Planifier les rapports et les requêtes |
Les actions qui permettent aux utilisateurs d'afficher ou de modifier un objet appartenant à la classe de ressource SafeObject sont répertoriées ci-dessous.
|
Action |
Ressource |
Description |
|---|---|---|
|
Lecture |
AppObject |
Afficher les modèles de rapport, les modèles de requête, les balises, les jobs de rapport planifié, les jobs d'alerte, les configurations de service, les fichiers de mappage des données, les fichiers d'analyse de message (XMP), les règles de suppression et de récapitulation, ainsi que les règles de transfert d'événement |
|
Lecture |
Calendar |
Afficher les calendriers répertoriés dans Administration, Gestion des utilisateurs et des accès, Calendriers |
|
Lecture |
Dossier |
Afficher les dossiers répertoriés dans Administration, Gestion des utilisateurs et des accès, Dossiers EEM |
|
Lecture |
GlobalUser |
Visualiser les informations affichées pour les utilisateurs répertoriés lorsque vous effectuez une requête sur les Utilisateurs globaux dans Administration, Gestion des utilisateurs et des accès, Utilisateurs |
|
Lecture |
iPoz |
Afficher les paramètres du magasin d'utilisateurs dans Administration, Gestion des utilisateurs et des accès, Magasin d'utilisateurs Afficher les paramètres de la stratégie de mots de passe dans Administration, Gestion des utilisateurs et des accès, Stratégies de mots de passe |
|
Lecture |
Policy |
Afficher les stratégies répertoriées dans Administration, Gestion des utilisateurs et des accès, Stratégies d'accès |
|
Lecture |
User |
Afficher les détails de l'utilisateur lorsque vous effectuez une requête sur les Détails de l'utilisateur de l'application, dans Administration, Gestion des utilisateurs et des accès, Utilisateurs |
|
Lecture |
UserGroup |
Afficher l'appartenance au groupe d'applications pour les utilisateurs répertoriés lorsque vous effectuez une requête sur les Détails de l'utilisateur de l'application, dans Administration, Gestion des utilisateurs et des accès, Utilisateurs |
|
Ecriture |
AppObject |
Modifier ou supprimer les modèles de rapport, les modèles de requête, les balises, les jobs de rapport planifiés, les jobs d'alerte, les configurations de service, les fichiers de mappage des données (DM), les fichiers d'analyse de message (XMP), les règles de suppression et de récapitulation et les règles de transfert d'événement |
|
Ecriture |
Calendar |
Modifier les calendriers définis par l'utilisateur |
|
Ecriture |
Dossier |
Modifier les données définies par l'utilisateur, ajoutées à la structure Dossiers EEM |
|
Ecriture |
GlobalUser |
Modifier les informations de l'utilisateur global |
|
Ecriture |
iPoz |
Configurer le magasin d'utilisateurs et les stratégies de mots de passe |
|
Ecriture |
Policy |
Modifier les stratégies prédéfinies et définies par l'utilisateur |
|
Ecriture |
User |
Modifier les détails de l'utilisateur de l'application |
|
Ecriture |
UserGroup |
Créer, modifier ou supprimer un groupe d'utilisateurs d'applications |
| Copyright © 2010 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |