(12.04-de) Berechtigungen zuweisen
Nachdem die AD-Benutzer importiert wurden, können sie mit ihren Active Directory-Anmeldeinformationen auf das UMS zugreifen.
Als UMS-Administratoren benötigen die Benutzer weiterhin individuelle Zugriffsrechte.
Die Anmeldung am UMS ist nicht über den 'pre Windows 2000 Anmeldenamen' ('DOMAIN\logon name') möglich, sondern nur über das Format 'logon name@DOMAIN'.
Um beispielsweise die Konfiguration eines Gerätes ändern zu können, benötigt ein Benutzer die Berechtigung, den Verzeichnispfad des Gerätes zu durchsuchen und das Gerät selbst zu konfigurieren.
Um diese Rechte zu vergeben, gehen Sie wie folgt vor:
- Wählen Sie im Strukturbaum der UMS-Konsole den Menüpunkt Geräte oder eine Untergruppe von Geräten oder ein einzelnes Gerät.
- Klicken Sie im Kontextmenü Ihrer Auswahl auf Berechtigungen.
- Das Berechtigung-Fenster öffnet sich.
- Klicken Sie Hinzufügen um Ihren neuen Benutzer/Gruppe auszuwählen.
Die entsprechenden effektiven Rechte werden im unteren Teil der Maske aufgelistet. - Sie können nun die Rechte der ausgewählten Gruppe oder des ausgewählten Benutzers für den Zugriff auf die ausgewählten Geräte zulassen oder verweigern.
- Bestätigen Sie die Einstellungen mit OK.
Klicken Sie in der Konsole auf Aktualisieren, um die Änderungen in der UMS zu übernehmen.
Wenn Sie die Rechte der registrierten Benutzer geändert haben, werden diese erst nach einer Aktualisierung wirksam.
Weitere Details zu den Autorisierungsregeln finden Sie in unserem How-To Regeln für Benutzerautorisierung.
Zugriffsrechte auf Objekte oder Aktionen innerhalb des IGEL UMS sind den Administratorkonten und -gruppen zugeordnet. Die Rechte des Datenbankbenutzerkontos können nicht eingeschränkt werden. Sie werden bei der Installation oder beim Einrichten der Datenquelle erstellt. Das Konto hat immer volle Zugriffsrechte im UMS.