

Administración de la seguridad avanzada de CA EEM › Concesión de acceso de administrador a CA EEM › Concesión de acceso a CA EEM para administradores específicos
Concesión de acceso a CA EEM para administradores específicos
Es necesario disponer de acceso a CA EEM para gestionar cuentas de usuario, grupos y políticas. De forma predeterminada, se debe conocer la contraseña de EiamAdmin para iniciar sesión en CA EEM con el conjunto de aplicaciones configurado para CA Process Automation. Normalmente, el conocimiento de esta contraseña se restringe en gran medida, debido a que el usuario EiamAdmin cuenta con el control completo de CA EEM. Sin embargo, el usuario EiamAdmin puede conceder acceso de inicio de sesión en CA EEM a otros administradores, así como especificar los objetos que estos pueden gestionar. El siguiente procedimiento muestra cómo otorgar a los administradores seleccionados la capacidad de gestionar cuentas de usuario, grupos y políticas. Este procedimiento incluye la definición de un nuevo grupo, la creación de una política personalizada para este grupo y, a continuación, la asignación del grupo a cuentas de usuario.
Lleve a cabo los pasos siguientes:
- Explorar CA EEM y conectarse.
- Cree EEMAdmins, un grupo de administradores de CA EEM cuyos miembros pueden crear cuentas de usuario, grupos personalizados y políticas personalizadas.
- Haga clic en la ficha Gestión de identidades.
- Haga clic en Grupos.
- Haga clic en Nuevo grupo de la aplicación.
- Introduzca un nombre para el grupo (por ejemplo, EEMAdmins).
- (Opcional) Agregue una descripción.
- Haga clic en Guardar.
Nota: No seleccione un grupo de aplicaciones.
- Cree una política que conceda la capacidad de crear cuentas de usuario, grupos personalizados y políticas personalizadas. Asigne EEMAdmins como la identidad de esta política.
- Haga clic en la ficha Gestión de políticas de acceso.
- Haga clic en Políticas de ámbito.
- Haga clic en Administer Objects (Administrar objetos).
- Haga clic en Guardar como e introduzca un nombre para esta política (por ejemplo, "Administrar usuarios y políticas").
- Haga clic en Aceptar.
- Seleccione [User] EiamAdmin y [User] CERT-application-name en la lista Identidades seleccionadas y haga clic en Suprimir.
- Haga clic en Buscar identidades para el tipo Grupo y, a continuación, haga clic en Buscar.
- Seleccione el nuevo grupo (EEMAdmins) y haga clic en la flecha derecha para desplazar ese grupo de usuarios (ug) hasta las identidades seleccionadas.
- Seleccione y suprima todos los recursos, excepto ApplicationInstance, Policy, User, UserGroup, GlobalUser, GlobalUserGroup y Folder.
- Verifique que las acciones de lectura y escritura estén seleccionadas.
- Haga clic en Guardar.
Su política se parece al ejemplo siguiente:

- Agregue el grupo EEMAdmins a las cuentas de usuario de los administradores seleccionados:
- Haga clic en la ficha Gestión de identidades.
- Haga clic en Detalles del usuario de la aplicación en Buscar usuario.
- Seleccione Pertenencia a un grupo como atributo, LIKE como operador y PAMAdmins como valor.
- Haga clic en Ir.
Se mostrarán los administradores de CA Process Automation.
- Haga clic en el nombre de un administrador.
Se abrirá la cuenta de usuario del administrador seleccionado. Se muestra EEMAdmins como grupo de usuarios disponible.
- Haga clic en la flecha derecha para mover EEMAdmins a los grupos de usuarios seleccionados.
- Haga clic en Guardar.
- Repita el paso 4 para cada administrador a quien desee concederle derechos de CA EEM.
Copyright © 2013 CA.
Todos los derechos reservados.
 
|
|