Mit Hilfe von iManager können Sie Benutzern spezielle Verantwortungen übertragen und ihnen ausschließlich die ausschließlich dafür erforderlichen Werkzeuge (einschließlich der entsprechenden Berechtigungen) bereitstellen. Diese Funktion wird als Role-Based Services oder RBS bezeichnet.
Bei den funktionsbasierten Services handelt es sich um Erweiterungen des eDirectory-Schema. Mit RBS werden mehrere Objektklassen und -attribute festgelegt, die dem Administrator einen Mechanismus zur Verfügung stellen, um einem Benutzer den Zugriff auf Verwaltungsaufgaben zu gewähren, die dessen Funktion innerhalb der Organisation entsprechen. Dadurch hat der Benutzer ausschließlich Zugriff auf diejenigen Aufgaben, die er erledigen soll. RBS gewährt nur die zum Ausführen zugewiesener Aufgaben erforderlichen Rechte.
HINWEIS:Die funktionsbasierten Services in Novell iManager (RBS) vergeben Zugriffsrechte auf Basis der Zugriffssteuerungslisten (ACLs) von Novell eDirectory. Die ACLs ermöglichen es, einem Trustee Rechte für ein bestimmtes Objekt sowie dessen nachgeordnete Objekte zu erteilen. Durch ACLs vergebene Rechte werden nicht nach bestimmten Objekttypen erteilt. Für jede Novell iManager-Aufgabe sind die zugehörigen Objekttypen und erforderlichen ACLs eigens definiert. Unter Umständen gestatten es diese ACLs jedoch dem Benutzer, mithilfe von eDirectory-APLs oder anderen Tools wie z. B. Novell ConsoleOne oder NWAdmin, die betreffenden Aktionen auch bei anderen Objekttypen vorzunehmen.
Mit RBS richten Sie bestimmte Funktionen innerhalb Ihrer Organisation ein. Diese beinhalten Aufgaben, die ein zugewiesener Benutzer innerhalb von iManager ausführen kann (z. B. einen neuen Benutzer erstellen oder ein Passwort ändern). Die Aufgaben sind bereits Funktionen zugewiesen, können jedoch alle ersetzt, neu zugewiesen oder entfernt werden.
Außerdem werden die Benutzer mit Funktionen in einem bestimmten Bereich verknüpft. Dieser stellt einen Container in dem Verzeichnisbaum dar, für den der Benutzer die erforderlichen Berechtigungen zur Durchführung einer Aufgabe besitzt. Eine Funktion setzt der Vollständigkeit halber diese dreifache Verknüpfung aus Funktion, Mitgliedern und Bereich voraus.
Ein RBS-Funktionsobjekt stellt eine Verknüpfung zwischen Benutzern und Aufgaben her. Ein Administrator gewährt einem Benutzer Zugriff auf eine Aufgabe, indem er den Benutzer als Mitglied der Funktion definiert, welcher die Aufgabe zugewiesen ist.
Es gibt folgende Möglichkeiten, einem Benutzer eine Funktion zuzuweisen:
Direkt als Benutzer
Über Zuweisungen zu Gruppen oder dynamische Gruppen
Wenn ein Benutzer Mitglied einer Gruppe oder einer dynamischen Gruppe ist, der eine Funktion zugewiesen ist, hat der Benutzer Zugriff auf diese Funktion.
Über Zuweisungen zu organisatorischen Funktionen
Wenn ein Benutzer Träger einer organisatorischen Funktion ist, der eine Funktion zugewiesen ist, hat der Benutzer Zugriff auf diese Funktion.
Über Zuweisungen zu Containern
Ein Benutzerobjekt hat Zugriff auf alle Funktionen, denen sein übergeordneter Container zugeordnet ist. Dies kann auch andere Container bis hin zum Stamm des Baums umfassen.
Ein Benutzer kann mehrfach mit einer Funktion verknüpft sein, jeweils innerhalb eines anderen Bereichs.
In der folgenden Tabelle sind die RBS-Objekte aufgeführt. iManager erweitert das eDirectory-Schema, sodass diese durch die Installation von RBS mit einbezogen werden. Weitere Informationen finden Sie unter Installieren von RBS.
RBS-Objekte befinden sich, wie in der folgenden Abbildung dargestellt, im eDirectory-Baum:
Abbildung 6-1 Role-Based Services in eDirectory
RBS wird unter Verwendung des iManager-Konfigurationsassistenten installiert.
Wählen Sie zunächst die Ansicht "Konfigurieren" und dann > .
Wählen Sie aus.
Befolgen Sie die Anweisungen auf dem Bildschirm.
Wenn funktionsbasierte Services im Baum nicht mehr gebraucht werden, kann die RBS-Sammlung über iManager auf sichere Weise gelöscht werden. Durch das Löschen der RBS-Sammlung werden auch alle Benutzerfunktionsverknüpfungen und –bereiche im Baum automatisch bereinigt. Löschen Sie die RBS-Sammlung nicht mithilfe anderer Dienstprogramme wie z. B. ConsoleOne.
So entfernen Sie die funktionsbasierten Services:
Wählen Sie zunächst die Ansicht "Konfigurieren" und dann > .
Wählen Sie die zu löschende Sammlung.
Klicken Sie auf .
Nach dem Löschen der RBS-Sammlung werden alle Benutzer, die sich bei iManager anmelden, in den Modus "Beauftragungszugriff” versetzt, auch wenn im Baum keine RBS-Sammlung vorhanden ist.
So schalten Sie in den (standardmäßigen) Modus "Uneingeschränkt” zurück:
Klicken Sie in der Ansicht "Konfigurieren" auf > .
Wählen Sie die Registerkarte aus.
Wählen Sie den entsprechenden Baumnamen im Feld aus und klicken Sie auf die Schaltfläche mit dem Minuszeichen.
Klicken Sie auf .
HINWEIS:Wenn Sie iManager im uneingeschränkten Modus verwenden, wird in der Regel die folgende Nachricht auf der iManager-Startseite angezeigt:Hinweis: Einige Funktionen und Aufgaben sind nicht verfügbar.Wenn Sie auf klicken, wird für einige Aufgaben möglicherweise die Meldung Nicht unterstützt von den aktuellen Echtheitsbestätigern. angezeigt, obwohl die Aufgaben korrekt ausgeführt werden. Diese Nachricht ist irreführend, und iManager entfernt diese Nachrichten nach der Konfiguration von RBS.