Définition d'une TACL
Utilisez la page d'onglet Contrôle d'accès pour définir une liste chronologique de contrôle d'accès (TACL). Des exemples sont fournis à la fin de la procédure suivante.
Pour définir une TACL :
Le contrôle d'accès basé sur des périodes est activé.
Valeur par défaut : autoriser
Les options valides incluent les options suivantes : Connexion authentifiée, Enregistrement du serveur, Enregistrement du routeur, Enregistrement du routeur principal, Enregistrement du client du serveur, Enregistrement du client du gestionnaire, Connexion de l'agent, Connexion de l'agent au routeur et Recherche par nom.
Remarque : Pour plus d'informations sur les événements ENC, reportez-vous au chapitre Passerelle ENC (connectivité réseau étendue) du manuel d'implémentation.
Sélectionnez le type d'entité de sécurité dans l'entrée de contrôle d'accès programmé (TACE). Les valeurs valides sont les suivantes : Correspondance exacte, Caractère générique et Domaine.
Valeur par défaut : Caractère générique
Si Domaine est sélectionné dans le champ Type de correspondance, sélectionnez le domaine associé à l'entité de sécurité spécifiée.
Si Caractère générique ou Expression exacte est défini dans le champ Type de correspondance, spécifiez l'URI source. Ce champ ne respecte pas la casse.
Sélectionnez le type de l'objet sécurisé. Les valeurs valides sont les suivantes : Correspondance exacte, Caractère générique et Domaine.
Valeur par défaut : Caractère générique
Si Domaine est sélectionné dans le champ Type de correspondance, sélectionnez le domaine associé à l'objet sécurisé spécifié.
Si Caractère générique ou Expression exacte est défini dans le champ Type de correspondance, spécifiez l'URI cible. Ce champ ne respecte pas la casse.
La TACL est ajoutée à la table Contrôle d'accès.
Exemples
|
Type d'accès |
Evénements |
URI ou domaine de l'entité de sécurité |
Type de correspondance de l'entité de sécurité |
URI ou domaine de l'objet sécurisé |
Type de correspondance de l'objet sécurisé |
Description |
|
autorisé |
Connexion authentifiée |
Comp09 |
Correspondance exacte |
Comp08 |
Correspondance exacte |
Autoriser comp09 à se connecter à comp08. |
|
deny |
Connexion authentifiée |
Hua0[123] |
Caractère générique |
Comp09 |
Correspondance exacte |
Refuser la connexion de Hua01, Hua02 et Hua03 à comp09. |
|
deny |
AgentConnect |
sunrealm |
Domaine |
myrealm |
Domaine |
Refuser l'accès de tout noeud de sunrealm à myrealm. |
|
Copyright © 2013 CA.
Tous droits réservés.
|
|