Droits

Les droits couvrent les droits des ayants droit et les ayants droit eDirectory. Lorsque vous créez une arborescence, les assignations de droits par défaut généralisent l'accès et la sécurité sur votre réseau. Voici certaines des assignations par défaut :

L'assignation de droits implique un ayant droit et un objet cible. L'ayant droit représente l'utilisateur ou le groupe d'utilisateurs qui reçoit l'autorité. La cible représente les ressources réseau sur lesquelles les utilisateurs font autorité.


Modification du filtre des droits hérités

Dans eDirectory, les assignations de droits sur les conteneurs peuvent être héritables ou non. Dans le système de fichiers NetWare, toutes les assignations de droits sur les dossiers sont héritables. Dans eDirectory et NetWare, vous pouvez bloquer un tel héritage sur des éléments subordonnés de sorte que les droits ne soient pas effectifs sur ces éléments, indépendamment de l'ayant droit. Seul le droit Superviseur ne peut pas être bloqué dans le système de fichiers NetWare.

Pour bloquer la transmission des droits vers le bas de l'arborescence eDirectory :

  1. Dans Rôles et tâches, cliquez sur Droits > Modifier le filtre des droits hérités.

  2. Entrez le nom et le contexte de l'objet dont vous souhaitez modifier le filtre des droits hérités, puis cliquez sur OK.

    La liste des filtres des droits hérités préalablement définis sur l'objet s'affiche.

  3. Sur la page de propriétés, apportez les modifications nécessaires à la liste des filtres des droits hérités.

    REMARQUE :  ces filtres ne bloquent pas les droits qui sont explicitement accordés à un ayant droit sur cet objet, étant donné que ces droits ne sont pas hérités.

  4. Pour modifier la liste des filtres, vous devez disposer du droit Contrôle d'accès ou Superviseur sur la propriété ACL de l'objet. Vous pouvez définir des filtres qui bloquent les droits hérités sur l'ensemble d'un objet, sur toutes les propriétés de cet objet ou sur certaines d'entre elles. Cliquez ensuite sur OK.


Modification des droits d'ayants droit

  1. Dans Rôles et Tâches, sélectionnez Droits > Modifier les ayants droit.

  2. Spécifiez le nom de l'ayant droit dont vous souhaitez afficher les droits, puis cliquez sur OK.

  3. Cliquez sur Droits assignés pour les afficher et les modifier.

  4. Cliquez sur Ajouter des ayants droit ou Supprimer les ayants droit, en fonction de votre tâche.

  5. Cliquez sur OK.


Droits sur d'autres objets

Cette tâche vous permet d'afficher et de modifier des objets sur lesquels l'ayant droit dispose de droits explicites.

Complétez les champs Nom de l'ayant droit et Contexte à partir duquel effectuer la recherche. iManager recherche le nom de l'ayant droit dans l'étendue du conteneur défini dans le contexte.


Affichage des droits effectifs

Les utilisateurs reçoivent des droits de plusieurs manières, par le biais d'assignations d'ayant droit explicites, d'un héritage ou d'une équivalence de sécurité. Vous pouvez également limiter les droits par l'intermédiaire de filtres des droits hérités, et les modifier ou les révoquer à l'aide d'assignations d'ayant droit inférieures. Le résultat de toutes ces actions--- c'estàdire les droits que possède un utilisateur--- est appelé droits effectifs.

Les droits effectifs d'un utilisateur sur un objet sont évalués chaque fois que l'utilisateur tente d'effectuer une action. Pour afficher des droits effectifs :

  1. Dans Rôles et tâches, cliquez sur Droits > Afficher les droits effectifs.

  2. Spécifiez le nom de l'ayant droit dont vous souhaitez afficher les droits, puis cliquez sur OK.

  3. Spécifiez le nom de l'objet dont vous souhaitez afficher les droits effectifs.