

Gestion de la sécurité avancée CA EEM › Transfert des rôles Active Directory vers CA EEM
Transfert des rôles Active Directory vers CA EEM
Si vous avez utilisé Microsoft Active Directory (AD) ou le protocole LDAP pour des opérations d'authentification et d'autorisation précédentes, vous pouvez suivre l'une des méthodes ci-dessous pour basculer vers CA EEM :
- Créez des comptes d'utilisateurs. Affectez l'un des groupes par défaut à chaque compte.
Remarque : Reportez-vous à la section Vérification des autorisations pour les groupes par défaut.
- Utilisez Active Directory comme magasin d'utilisateurs externe.
Remarque : Reportez-vous à la section Gestion de l'accès pour les comptes d'utilisateurs référencés. Reportez-vous à la section Intégration d'Active Directory à CA EEM.
- Créez des groupes personnalisés correspondant aux rôles Active Directory. Ajoutez ces groupes aux politiques CA EEM et accordez les autorisations requises. Créez des comptes d'utilisateurs. Affectez l'un de vos groupes personnalisés à chaque compte. La section suivante détaille cette approche.
Supposons que vous avez défini des paramètres de sécurité du domaine dans Active Directory avec les groupes suivants : ITPAMAdmins, ITPAMUsers, ConfigAdmin, ContentAdmin et EnvironmentUser.

Pour migrer manuellement l'accès basé sur les rôles Active Directory vers CA EEM, utilisez le processus suivant.
Procédez comme suit :
- Migrez l'accès basé sur le rôle pour les utilisateurs avec un rôle d'administrateur de domaines.
Consultez la rubrique Création de comptes d'utilisateurs pour les administrateurs.
- Migrez l'accès basé sur le rôle pour les utilisateurs avec un rôle d'utilisateur CA Process Automation.
Consultez la section Création de comptes d'utilisateurs avec accès de base.
- Migrez l'accès basé sur le rôle pour les utilisateurs avec un rôle d'administrateur de configurations d'environnement comme suit :
- Créez le groupe ConfigAdmin personnalisé.
- Accordez des autorisations au groupe ConfigAdmin personnalisé.
- Créez des comptes d'utilisateurs pour les administrateurs de configurations d'environnement.
- Migrez l'accès basé sur le rôle pour les utilisateurs avec un rôle d'administrateur de contenu d'environnement comme suit :
- Créez le groupe ContentAdmin personnalisé.
- Accordez des autorisations au groupe ContentAdmin personnalisé.
- Créez des comptes d'utilisateurs pour les administrateurs de contenu d'environnement.
- Migrez l'accès basé sur le rôle pour les utilisateurs avec un rôle d'utilisateur d'environnement.
Consultez la rubrique Création de comptes pour les utilisateurs d'environnement de production.
Copyright © 2013 CA.
Tous droits réservés.
 
|
|