App Layering

Rôles

Cet article traite des comptes d’utilisateurs, des rôles et des droits.

Compte administrateur intégré

Lorsque vous installez l’appliance et ouvrez une session sur la console de gestion, vous pouvez utiliser un compte administrateur intégré pour démarrer. Cet administrateur a le droit d’effectuer toutes les opérations de App Layering. Vous pouvez modifier les propriétés de cet utilisateur, y compris le nom, le mot de passe et les informations de contact. Veillez à modifier le mot de passe de ce compte Administrateur intégré lors de l’installation et de la configuration de l’appliance.

Comptes d’utilisateurs AD

En dehors du compte Administrateur intégré, tous les utilisateurs sont en fait des utilisateurs AD importés via une ou plusieurs jonctions d’annuaire. Une fois que vos jonctions de répertoires ont été créées, vous pouvez attribuer des rôles à chaque utilisateur, comme décrit plus loin dans cette rubrique. Vous pouvez voir quels rôles sont attribués à un utilisateur dans les détails de l’utilisateur.

Rôles App Layering définis

Les rôles déterminent quels modules App Layering un utilisateur peut gérer. Les utilisateurs affectés à un ou plusieurs rôles peuvent se connecter à la console de gestion et leurs comptes sont répertoriés sous l’onglet Administrateurs. (sélectionnez le module Utilisateurs , puis le sous-onglet Utilisateurs ).

Remarque

Lors de la mise à niveau à partir de la version 4.0.6 ou antérieure, les utilisateurs affectés au rôle Administrateur de machine dans les versions antérieures se verront désormais attribuer le rôle Lecture seule. Si l’utilisateur a besoin de plus qu’un accès en lecture seule, reconfigurez les rôles utilisateur, si nécessaire.

Droits par rôle

La liste suivante décrit chaque droit et son rôle associé.

Administrateur

  • Peut effectuer toutes les opérations disponibles dans la console de gestion.
  • Seuls les utilisateurs affectés au rôle Administrateur peuvent modifier les propriétés utilisateur dans l’onglet Utilisateurs (Sélectionner Utilisateurs > Utilisateurs).
  • Seuls les administrateurs peuvent configurer les paramètres système et gérer les licences.

Gérer les couches d’applications

  • Peut créer, modifier et supprimer des couches et des versions d’application.

Gérer les affectations de couche élastique

  • Possibilité d’ajouter, de modifier et de supprimer des affectations de couche élastique.

Gérer les modèles d’image

  • Peut créer, modifier et supprimer des modèles d’image.
  • Possibilité d’ajouter, de modifier et de supprimer des affectations de couche d’application pour les modèles d’image.
  • Possibilité de modifier les attributions de couche de plate-forme pour les modèles d’image.
  • Possibilité de mise à jour des affectations de couche OS pour les modèles d’image.

Gérer les couches du système d’exploitation

  • Peut créer, modifier et supprimer des couches et des versions du système d’exploitation.

Gérer les couches de plate-forme

  • Peut créer, modifier et supprimer des couches et des versions de plate-forme.

Publier des images en couches

  • Peut publier des images en couches.
  • Impossible de créer ou de modifier des modèles d’image existants.

Lecture seule

  • Peut afficher des informations sur tous les éléments de la console de gestion.
  • Impossible de lancer des assistants ou d’apporter des modifications.
  • L’utilisateur en lecture seule ne peut annuler aucune tâche.

Aucune

  • N’a aucun droit. Les non-administrateurs ne peuvent annuler que les tâches qu’ils créent eux-mêmes. Ils ne peuvent pas annuler les tâches d’autres utilisateurs disposant des mêmes autorisations.

Informations d’identification utilisateur pour la connexion à la console de gestion

Lorsque vous affectez des rôles aux utilisateurs du service d’annuaire, ils peuvent utiliser leurs informations d’identification du service d’annuaire pour se connecter à la console de gestion.

Qui peut attribuer des rôles App Layering ?

Vous pouvez modifier le rôle d’un utilisateur si vous êtes connecté à la console de gestion en tant qu’utilisateur affecté au rôle Administrateur.

Affecter des rôles aux utilisateurs

  1. Connectez-vous à la console de gestion.

  2. Sélectionnez Utilisateurs > Utilisateurs.

  3. Sélectionnez un utilisateur et cliquez sur Modifier les propriétés. L’assistant Modifier l’utilisateur s’ouvre.

  4. Passez à l’onglet Rôles et sélectionnez un ou plusieurs rôles pour cet utilisateur. Pour plus de détails, voir Droits par rôle ci-dessus.

  5. Dans l’onglet Confirmer et terminer, cliquez sur Mise à jour de l’utilisateur. Tous les commentaires que vous saisissez apparaîtront dans la vue Informations Historique de l’audit.