Vorheriges Thema: SicherheitNächstes Thema: Deaktivieren eines Anwenderkontos


Sichern der CA Process Automation-Anwendung

Ein Grund für das Sichern der Anwendung ist, das Anmelden von nicht autorisierten Anwendern zu verhindern. Ein anderer Grund ist, die Verwendung der Funktion basierend auf der Rolle des angemeldeten Anwenders zu beschränken. Das Sichern der Anwendung umfasst folgende Mechanismen:

Authentifizierung

Das Produkt verwendet CA EEM, um Anwender bei der Anmeldung zu authentifizieren. CA EEM vergleicht die Anmeldeinformationen, die Anwender bei der Anmeldung mit Anwendernamen und Kennwortkombinationen in den Anwenderkonten eingeben. Der Anwender kann sich nur anmelden, wenn CA EEM eine Übereinstimmung findet.

Administratoren können das Produkt vor unbefugten Anmeldungen schützen, indem sie Anwender dazu auffordern, ihre Kennwörter regelmäßig zu ändern, und indem sie Standardkonten deaktivieren. Weitere Informationen finden Sie hier:

Autorisierung und rollenbasierte Sicherheit

Das Produkt verwendet CA EEM, um angemeldete Anwender zu autorisieren. CA EEM ermöglicht es Anwendern, Aufgaben nur auf den Teilen der Anwenderoberfläche auszuführen, zu der sie autorisiert sind. Autorisierung für die Gruppe "PAMAdmins", "Designer" und "Produktionsanwender" ist standardmäßig festgelegt. Anwender, die diesen Gruppen hinzugefügt sind, übernehmen die Autorisierung.

Administratoren können rollenbasierte Sicherheit definieren, sodass Anwender, die zu verschiedenen Gruppen gehören, nur auf Teile des Produkts zugreifen, die für die von ihnen ausgeführte Rolle notwendig sind. Administratoren können auch CA EEM-Richtlinien verwenden, um vertrauenswürdige Anwender zu Aktivitäten zuzuweisen, bei denen Missbrauch den größten Schaden verursachen kann. Dieser Aspekt der Zugriffssteuerung ist eine Überlegung, die getrennt von der Gruppenrolle erfolgt, der einzelne Anwender zugewiesen sind.

Weitere Informationen:

Authentifizierung und Autorisierung von Anwendern im FIPS-Modus