2.1 關於 PlateSpin Forge 使用者授權和驗證

PlateSpin Forge 的使用者授權和驗證機制以使用者角色為基礎,可控制應用程式存取權限及使用者可以執行的操作。此機制基於整合式 Windows 驗證 (IWA) 以及其與 Internet Information Services (IIS) 的互動。

基於角色的存取機制可讓您以數種方式執行使用者授權和驗證︰

每個 PlateSpin Forge 例項都擁有以下幾類定義了相關功能角色的作業系統層級使用者群組︰

當使用者嘗試連接至 PlateSpin Forge 時,IIS 會對透過瀏覽器提供的身分證明進行驗證。如果使用者不是任一工作負載保護角色的成員,該服務便會拒絕連線。如果使用者是 Forge 管理虛擬機器上的本地管理員,則該帳戶毫無疑問即會被認為是工作負載保護管理員。

表 2-1 工作負載保護角色與許可權詳細資料

工作負載保護角色詳細資料

管理員

進階使用者

操作人員

新增工作負載

允許

允許

拒絕

移除工作負載

允許

允許

拒絕

設定保護

允許

允許

拒絕

準備複製

允許

允許

拒絕

執行 (完整) 複製

允許

允許

允許

執行增量複製

允許

允許

允許

暫停/恢復排程

允許

允許

允許

測試容錯移轉

允許

允許

允許

容錯移轉

允許

允許

允許

取消容錯移轉

允許

允許

允許

中止

允許

允許

允許

解除 (任務)

允許

允許

允許

設定 (全部)

允許

拒絕

拒絕

執行報告/診斷

允許

允許

允許

錯誤回復

允許

拒絕

拒絕

重新保護

允許

允許

拒絕

此外,PlateSpin Forge 軟體還提供了一個基於安全性群組的機制,用來定義哪些作業系統層級的使用者應該能夠存取 PlateSpin Forge 工作負載庫存中的哪些工作負載。

設定適當的 PlateSpin Forge 角色存取權限需要執行兩個任務︰

  1. 將作業系統層級的使用者新增至所需的使用者群組,詳細資料請參閱表 2-1

  2. 建立應用程式層級的安全性群組,以將這些使用者與指定的工作負載相關聯。