iManager le permite asignar responsabilidades específicas a los usuarios y proporcionarles las herramientas (y derechos adjuntos) necesarias para llevar a cabo esas responsabilidades. Esta función se denomina Servicios basados en funciones (RBS, Role-Based Services).
Servicios basados en funciones es un conjunto de extensiones hacia el esquema de eDirectory. RBS define varias clases y atributos de objetos que proporcionan un mecanismo para que los administradores concedan acceso a un usuario a las tareas de gestión basadas en la función del usuario en la organización. Esto sólo concede a los usuarios acceso a aquellas tareas que necesitan realizar. RBS sólo otorga los derechos necesarios para realizar las tareas asignadas.
NOTA:Los Servicios basados en funciones (RBS) de Novell iManager otorgan derechos basándose en la capacidad de la Lista de control de acceso (ACL) de Novell eDirectory. Las ACL permiten conceder a los trustees derechos sobre un objeto concreto y sus objetos subordinados. Las ACL no se otorgan en base a tipos de objeto concretos. Cada tarea de Novell iManager define los tipos de objetos a los que se puede aplicar y las ACL necesarias. Sin embargo, estas ACL permiten al usuario realizar esas operaciones con otros tipos de objetos a través de las API de eDirectory o de otras herramientas como Novell ConsoleOne o NWAdmin.
Utilice RBS para crear funciones específicas dentro de la organización; las funciones contienen tareas que un usuario asignado puede realizar dentro de iManager, como crear un nuevo usuario o cambiar una contraseña. Las tareas se asignan previamente a las funciones, pero se pueden sustituir, reasignar o retirar totalmente.
Además, los usuarios están asociados a las funciones en un ámbito específico, que es un contenedor en el árbol, en el que el usuario dispone de los permisos obligatorios para realizar una tarea. Una función requiere esta asociación al árbol de las funciones, los componentes y el ámbito para ser completa.
Un objeto de función de RBS crea una asociación entre los usuarios y las tareas. Un administrador concede a un usuario el acceso a una tarea haciéndolo componente de la función a la que se asigna la tarea.
Se puede asignar una función a un usuario de las siguientes formas:
Directamente como usuario
A través de asignaciones de grupo y grupo dinámico
Si un usuario es un componente de un grupo o de un grupo dinámico asignado a una función, dicho usuario tiene acceso a la función.
A través de asignaciones de función administrativa
Si un usuario es un ocupante de una función administrativa a la que se ha asignado una función, dicho usuario tiene acceso a la función.
A través de asignación de contenedor
Un objeto Usuario tiene acceso a todas las funciones asignadas a su contenedor padre. Esto también podría incluir a otros contenedores hasta la raíz del árbol.
Un usuario puede asociarse con una función varias veces, cada una con un ámbito diferente.
La siguiente tabla enumera los objetos RBS. iManager amplía el equema de eDirectory para incluir estos objetos cuando instala RBS. Para obtener más información, consulte Instalar RBS.
Los objetos RBS residen en el árbol eDirectory como se muestra en la siguiente ilustración:
Figura 6-1 Servicios basados en funciones de eDirectory
RBS se instala con el Asistente de configuración de iManager.
En la vista Configurar, seleccione > .
Seleccione .
Siga las instrucciones que aparecen en pantalla.
Si ya no necesita Servicios basados en funciones en el árbol, puede suprimir de forma segura el objeto Colección RBS a través de iManager. Al suprimir la colección RBS se borran automáticamente todas las asociaciones y los ámbitos de funciones del usuario en el árbol. No suprima la colección RBS mediante otras utilidades, como ConsoleOne.
Para eliminar Servicios basados en funciones:
En la vista Configurar, seleccione > .
Seleccione la colección que desea suprimir.
Haga clic en
Una vez suprimida la colección RBS, todos los usuarios que inicien sesión en iManager entrarán en modo de acceso asignado, a pesar de que no exista ningún objeto Colección RBS en el árbol.
Para volver al modo no restringido (el modo por defecto):
En la vista Configurar, seleccione >.
Seleccione la pestaña .
Seleccione el nombre de árbol pertinente en el campo y, a continuación, haga clic en el botón menos (-).
Haga clic en .
NOTA:Si iManager se utiliza en modo No restringido, es normal que aparezca el siguiente mensaje en la página principal de iManager: Notificación: algunas de las funciones y tareas no están disponibles.Al hacer clic en puede aparecer el mensaje No es compatible con los autenticadores actuales en varias de las tareas, aunque éstas funcionen correctamente. Este mensaje induce a error y, una vez que RBS se configura, iManager elimina estos mensajes.