Dans un environnement Architecture Cloud Pod, lorsqu'un espace fait partie d'une fédération d'espaces, les autorisations peuvent être ajoutées ou supprimées automatiquement lorsqu'un rôle est mis à jour. Les autorisations ne sont pas créées ou supprimées automatiquement lorsque l'instance du Serveur de connexion ne fait pas partie d'une fédération d'espaces.
Le tableau suivant décrit les actions qui entraînent l'ajout ou la suppression automatique des autorisations.
Pour obtenir des informations complètes sur les privilèges, y compris les étendues de privilèges, reportez-vous à la section « Rôles et privilèges prédéfinis » du document Administration d'Horizon 8.
| Étendue des privilèges de rôle avant la mise à jour | Action | Étendue des privilèges de rôle après la mise à jour | Effet sur les autorisations |
|---|---|---|---|
| Groupe de fédérations, Tout et toute autre étendue. | Annulez la sélection des privilèges qui ont l'étendue Groupe de fédérations et Tout. | Autre étendue, telle que Groupe d'accès ou Global. | Les autorisations d'administrateur pour le rôle mis à jour sur tous les groupes d'accès de fédération sont supprimées automatiquement. Seules les autorisations sur les groupes d'accès demeurent pour le rôle mis à jour. |
| Groupe de fédérations et toute autre étendue. | Annuler la sélection des privilèges qui ont l'étendue Groupe de fédérations. | Autre étendue, telle que Groupe d'accès ou Global. | Les autorisations d'administrateur pour le rôle mis à jour sur tous les groupes de fédération sont supprimées automatiquement. Seules les autorisations sur les groupes d'accès demeurent pour le rôle mis à jour. |
| Tout et toute autre étendue. | Annuler la sélection des privilèges qui ont l'étendue Tout. | Autre étendue, telle que Groupe d'accès ou Global. | Les autorisations d'administrateur pour le rôle mis à jour sur tous les groupes d'accès de fédération sont supprimées automatiquement. Seules les autorisations sur les groupes d'accès demeurent pour le rôle mis à jour. |
| Groupe de fédérations et toute autre étendue. | Annuler la sélection des privilèges qui ont l'étendue Groupe d'accès, Tout ou Global. | Groupe de fédérations uniquement. | Les autorisations d'administrateur pour le rôle mis à jour sur tous les groupes d'accès sont supprimées automatiquement. Les autorisations demeurent uniquement sur les groupes d'accès de fédération pour le rôle mis à jour. |
| Groupe d'accès et Global. | Sélectionnez les privilèges qui ont l'étendue Tout. | L'ensemble d'étendues de privilèges inclut désormais Tout. | Pour les utilisateurs administrateurs ou les groupes qui ont des autorisations sur le rôle mis à jour, les autorisations sont créées automatiquement sur le groupe d'accès à la fédération racine. Les autorisations sur les groupes d'accès ne sont pas affectées pour le rôle mis à jour. |
| Groupe d'accès et Global. | Sélectionnez les privilèges qui ont une étendue de groupe Fédération. | L'ensemble d'étendues de privilèges inclut même un groupe Fédération. | Pour les utilisateurs administrateurs ou les groupes qui ont des autorisations sur le rôle mis à jour, les autorisations sont créées automatiquement sur le groupe d'accès à la fédération racine. Les autorisations sur les groupes d'accès ne sont pas affectées pour le rôle mis à jour. |
| Groupe d'accès et Global. | Sélectionnez les privilèges qui ont l'étendue Tout et Groupe de fédérations. | L'ensemble d'étendues de privilèges inclut désormais Tout et Groupe de fédérations. | Pour les utilisateurs et les groupes d'administrateurs qui ont des autorisations sur le rôle mis à jour, les autorisations sont créées automatiquement sur le groupe d'accès racine. Les autorisations sur le groupe d'accès de fédérations ne sont pas affectées pour le rôle mis à jour. |
| Groupe de fédérations | Sélectionnez les privilèges qui ont l'étendue Global. | L'ensemble d'étendues de privilèges inclut désormais Global. | Les autorisations ne sont pas créées sur les groupes d'accès, mais sont accordées en interne aux administrateurs qui disposent d'autorisations sur le rôle. Les autorisations sur le groupe d'accès de fédérations ne sont pas affectées pour le rôle mis à jour. |
| Groupe de fédérations | Sélectionnez les privilèges qui ont l'étendue Groupe d'accès. | L'ensemble d'étendues de privilèges inclut désormais Groupe d'accès. | Pour les utilisateurs et les groupes d'administrateurs qui ont des autorisations sur le rôle mis à jour, les autorisations sont créées automatiquement sur le groupe d'accès racine. Les autorisations sur le groupe d'accès de fédérations ne sont pas affectées pour le rôle mis à jour. |
| Groupe de fédérations | Sélectionnez les privilèges qui ont l'étendue Tout. | L'ensemble d'étendues de privilèges inclut désormais Tout. | Pour les utilisateurs et les groupes d'administrateurs qui ont des autorisations sur le rôle mis à jour, les autorisations sont créées automatiquement sur le groupe d'accès racine. Les autorisations sur le groupe d'accès de fédérations ne sont pas affectées pour le rôle mis à jour. |
Cette page vous a-t-elle été utile ?