2.1 关于 PlateSpin Forge 用户授权和鉴定

PlateSpin Forge 的用户授权和鉴定机制基于用户角色,并控制应用程序访问和用户可以执行的操作。该机制基于集成 Windows 身份验证 (IWA) 以及它与 Internet 信息服务 (IIS) 的交互。

基于角色的访问权限机制让您可以通过几种方式实现用户授权和鉴定:

每个 PlateSpin Forge 实例都具有以下一组定义相关功能角色的操作系统级别用户组:

在用户尝试连接 PlateSpin Forge 时,通过浏览器提供的身份凭证由 IIS 验证。如果用户不是工作负载保护角色的某个成员,则连接会被拒绝。如果用户是 Forge 管理 VM 上的本地管理员,则暗含地将该帐户视为工作负载保护管理员。

表 2-1 工作负载保护角色和许可权限细节

工作负载保护角色细节

管理员

超级用户

操作员

添加工作负载

允许

允许

拒绝

去除工作负载

允许

允许

拒绝

配置保护

允许

允许

拒绝

准备复制

允许

允许

拒绝

运行(完全)复制

允许

允许

允许

运行增量复制

允许

允许

允许

暂停/继续安排

允许

允许

允许

测试故障转移

允许

允许

允许

故障转移

允许

允许

允许

取消故障转移

允许

允许

允许

中止

允许

允许

允许

消除(任务)

允许

允许

允许

设置(全部)

允许

拒绝

拒绝

运行报告/诊断

允许

允许

允许

故障回复

允许

拒绝

拒绝

重新保护

允许

允许

拒绝

此外,PlateSpin Forge 软件还提供了基于安全组的机制,这些安全组定义哪些操作系统级别用户应具有 PlateSpin Forge 工作负载库存中哪些工作负载的访问权限。

设置对 PlateSpin Forge 的基于角色的适当访问权涉及到两个任务:

  1. 表 2-1 中详细介绍的所需用户组中添加操作系统级别用户。

  2. 创建将这些用户与指定工作负载关联的应用程序级别安全组。