Rubrique précédente: Définition des périodes pour les ACERubrique suivante: Définition d'une liste blanche d'adresses IP


Définition d'une TACL

Utilisez la page d'onglet Contrôle d'accès pour définir une liste chronologique de contrôle d'accès (TACL). Des exemples sont fournis à la fin de la procédure suivante.

Pour définir une TACL :

  1. Sélectionnez Activé dans la liste déroulante Etat. (La valeur par défaut est Désactivé.)

    Le contrôle d'accès basé sur des périodes est activé.

  2. Spécifiez un nom pour la TACL dans le champ Nom.
  3. Sélectionnez une période dans la liste déroulante Période à associer avec cette TACL.
  4. Sélectionnez un type d'accès dans la liste déroulante Type d'accès. Les valeurs valides sont les suivantes : autoriser et refuser.

    Valeur par défaut : autoriser

  5. Dans le champ Evénements, cochez les cases applicables pour ces opérations ou événements auxquels cette TACL sera appliquée.

    Les options valides incluent les options suivantes : Connexion authentifiée, Enregistrement du serveur, Enregistrement du routeur, Enregistrement du routeur principal, Enregistrement du client du serveur, Enregistrement du client du gestionnaire, Connexion de l'agent, Connexion de l'agent au routeur et Recherche par nom.

    Remarque : Pour plus d'informations sur les événements ENC, reportez-vous au chapitre Passerelle ENC (connectivité réseau étendue) du manuel d'implémentation.

  6. Spécifiez les valeurs pour les stratégies suivantes dans la zone de groupe Entité de sécurité :
    Type de correspondance

    Sélectionnez le type d'entité de sécurité dans l'entrée de contrôle d'accès programmé (TACE). Les valeurs valides sont les suivantes : Correspondance exacte, Caractère générique et Domaine.

    Valeur par défaut : Caractère générique

    Domaine

    Si Domaine est sélectionné dans le champ Type de correspondance, sélectionnez le domaine associé à l'entité de sécurité spécifiée.

    URI

    Si Caractère générique ou Expression exacte est défini dans le champ Type de correspondance, spécifiez l'URI source. Ce champ ne respecte pas la casse.

  7. Spécifiez les valeurs pour les stratégies suivantes dans la zone de groupe Objet sécurisé :
    Type de correspondance

    Sélectionnez le type de l'objet sécurisé. Les valeurs valides sont les suivantes : Correspondance exacte, Caractère générique et Domaine.

    Valeur par défaut : Caractère générique

    Domaine

    Si Domaine est sélectionné dans le champ Type de correspondance, sélectionnez le domaine associé à l'objet sécurisé spécifié.

    URI

    Si Caractère générique ou Expression exacte est défini dans le champ Type de correspondance, spécifiez l'URI cible. Ce champ ne respecte pas la casse.

  8. Cliquez sur Ajouter.

    La TACL est ajoutée à la table Contrôle d'accès.

  9. (Facultatif) Sélectionnez une TACL dans la table Contrôle d'accès, puis cliquez sur Supprimer pour la supprimer de la liste.
  10. (Facultatif) Cliquez sur Local pour définir les stratégies de configuration de contrôle d'accès sur Géré localement.
  11. (Facultatif) Cliquez sur Par défaut pour rétablir les valeurs par défaut d'origine des stratégies de configuration de contrôle d'accès.
  12. Cliquez sur Vérifier pour effectuer une vérification immédiate des données saisies sans valider celles-ci.
  13. Si la validation inter-champs ou inter-tables est réussie, cliquez sur Appliquer.
  14. Cliquez sur l'onglet Adresses IP.

Exemples

Type d'accès

Evénements

URI ou domaine de l'entité de sécurité

Type de correspondance de l'entité de sécurité

URI ou domaine de l'objet sécurisé

Type de correspondance de l'objet sécurisé

Description

autorisé

Connexion authentifiée

Comp09

Correspondance exacte

Comp08

Correspondance exacte

Autoriser comp09 à se connecter à comp08.

deny

Connexion authentifiée

Hua0[123]

Caractère générique

Comp09

Correspondance exacte

Refuser la connexion de Hua01, Hua02 et Hua03 à comp09.

deny

AgentConnect
ManagerNameLookup

sunrealm

Domaine

myrealm

Domaine

Refuser l'accès de tout noeud de sunrealm à myrealm.