Önceki Başlık: GüvenlikSonraki Başlık: Kullanıcı Hesabını Askıya Alma veya Devre Dışı Bırakma


CA Process Automation Uygulamasının Güvenliğini Sağlama

Uygulamanın güvenliğini sağlamanın bir yolu, yetkisiz kullanıcıların oturum açmasını engellemektir. Başka bir yol ise oturum açan kullanıcının rolünü temel alan işlevlerin kullanımı sınırlandırmaktır. Uygulamanın güvenliğini sağlamak aşağıdaki mekanizmaları içerir:

Kimlik Doğrulaması

Ürün, oturum açarken kullanıcıların kimliğini doğrulamak için CA EEM kullanır. CA EEM kullanıcıların oturum açarken girdikleri kimlik bilgilerini, Kullanıcı Hesapları'ndaki kullanıcı adı ve parola kombinasyonlarıyla karşılaştırır. Kullanıcının oturum açabilmesi için CA EEM uygulamasının bir eşleşme bulması gerekir.

Yöneticiler, kullanıcılardan parolalarını belirli aralıklarla değiştirmelerini isteyerek ve varsayılan hesapları askıya alarak veya devre dışı bırakarak ürünün yetkisiz oturum açma girişimlerinden korunmasına yardımcı olabilirler. Daha fazla bilgi için bkz.:

Yetkilendirme ve role dayalı güvenlik

Ürün, oturum açan kullanıcıları yetkilendirmek için CA EEM uygulamasını kullanır. CA EEM, kullanıcıların, kullanıcı arabiriminin hangi kısımlarında yetkilendirilmişlerse o kısımlarda görevleri yerine getirmelerine izin verir. PAMAdmins, Tasarımcılar ve Üretim Kullanıcıları grupları için yetkilendirme varsayılan olarak ayarlanır. Bu gruplara eklenen kullanıcılar yetkilendirmeyi devralır.

Yöneticiler role dayalı güvenlik tanımlayabilir; böylece farklı gruplara ait olan kullanıcılar yalnızca ürünün kendi rolleri için gereken kısımlarına erişirler. Yöneticiler, güvenilir kullanıcıları, kötü amaçlı kullanımın en büyük zararı verebileceği etkinliklere atamak için de CA EEM ilkelerini kullanabilirler. Erişim denetiminin bu yönü, bireysel kullanıcıların atandığı grup rolünden ayrı bir konudur.

Daha fazla bilgi:

FIPS Modunda Kullanıcı Kimlik Doğrulama ve Yetkilendirme