Tópico anterior: Exemplo: proteger touchpoints essenciaisPróximo tópico: Autorizando ações no tempo de execução com o CA EEM


Exemplo: proteger o touchpoint para o host

Suponha que você instale um agente em um host e não deseja que ninguém além de você execute os operadores nesse host. Para usar a segurança do touchpoint para proteger um host que é essencial para você, considere a possibilidade de executar as tarefas necessárias na sequência a seguir.

  1. Instale um agente no host.
  2. Associe a esse host um touchpoint em um ambiente especificado.
  3. Crie uma diretiva de segurança do touchpoint que liste você como a Identidade. Adicione a ID do Access Control a cada categoria com operadores que podem ser executados em touchpoints associados a agentes.
  4. Configure a segurança do touchpoint como Ativada em propriedades do touchpoint para esse host.

Exemplo: definir a segurança do touchpoint como Ativada no touchpoint do PC

O parâmetro de segurança do touchpoint para o touchpoint selecionado, MyPC-TP, é definido como Ativado.

O campo Segurança do touchpoint é configurado como ativado nas Propriedades do touchpoint selecionado.

Exemplo: criar uma diretiva de segurança do touchpoint que permite que apenas eu execute os operadores no touchpoint do PC

No seguinte exemplo, suponha que o host protegido pertence a um usuário chamado MyPCowner. Observe que MyPCowner é a única Identidade autorizada a executar operadores no touchpoint, MyPC-TP. Aqui, as IDs do Access Control estão associadas a todas as categorias com os operadores que podem ser executados em um host do agente. Nesse caso, as referências incluem as categorias de operadores que não fazem alterações no host. A ideia nesse exemplo é que o usuário não deseja que usuários externos acessem o host associado com o touchpoint MyPC-TP. Apenas MyPCowner pode executar processos em MyPC-TP quando a segurança do touchpoint está ativada.

A diretiva de segurança do touchpoint lista o proprietário do host como o único identificador na diretiva.

O nome de touchpoint é especificado como o valor no filtro.

O nome do touchpoint é especificado no filtro.