国家 / 地区

H3C SecPath A2000-G[AK][V]系列运维审计系统 典型配置举例(E6101 E6102 E6103 E6104)-5W104

06-部门分权配置举例

本章节下载  (1.71 MB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Typical_Configuration_Example/H3C_A2000-G[AK][V]_CE(E6101)-5W104/201905/1189379_30005_0.htm

06-部门分权配置举例

部门分权配置举例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Copyright © 2018新华三技术有限公司 版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。

本文档中的信息可能变动,恕不另行通知。



1 简介

本文档介绍如何对运维审计系统配置部门分权。

运维审计系统中可以对用户账号、目标设备以及访问权限进行部门划分,方便用户按照部门来管理用户和设备。运维审计系统中部门的结构类似于树形结构,最顶层的部门是ROOT,往下可以由用户自定义部门结构。

图1-1 部门分权组网图

 

2 配置前提

本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请以设备实际情况为准。

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文档假设您已了解部门分权所带来的特性。

3 配置举例

3.1  组网需求

图3-1 运维审计系统组网图

 

3.2  系统版本要求

适用产品版本:ESS 6101。

3.3  配置思路

·            建立部门。

·            为用户账号和目标设备分配部门。

3.4  配置步骤

3.4.1  新建部门

(1)       使用超级管理员身份登录运维审计系统,选择[策略配置/部门配置]。

图3-2 部门分权配置图

 

(2)       在[部门配置]页面中,单击相应部门名称栏目右侧动作列中<新建>按钮。

(3)       在跳转的[新建]部门页面中,输入新建部门名称,选择该部门隶属部门,单击<确定>按钮,完成部门新增。

图3-3 新建部门名称

 

说明

第一次新建部门时,只能隶属于初始的ROOT部门。

 

3.4.2  部门编辑

(1)       使用超级管理员身份登录运维审计系统,选择[策略配置/部门配置]。

(2)       在[部门配置]页面中,在需要更换隶属部门的部门名称栏目右侧动作列中单击<编辑>按钮。

(3)       在跳转的[编辑]页面中,从隶属于下拉菜单中选择需要更换到的部门名称,单击<确定>按钮。

3.4.3  部门删除

(1)       使用超级管理员身份登录运维审计系统,选择[策略配置/部门配置]。

(2)       在[部门配置]页面中,在需要删除或撤销部门名称栏目右侧动作列中单击<编辑>按钮。

(3)       在跳转的[编辑]页面中,单击<删除>按钮即可删除不需要的部门。

3.4.4  分配设备所属部门

(1)       使用隶属于ROOT部门的配置管理员登录运维审计系统,选择[基本控制/目标设备]。

(2)       在[目标设备]页面中,单击需要调整设备栏目右侧<编辑>按钮。

图3-4 设备配置页面

 

(3)       在弹出的[设备编辑]页面中,在部门下拉菜单中选择目标设备分配到指定的部门,单击<确定>按钮。

图3-5 设备所属部门配置

 

3.4.5  分配用户所属部门

(1)       使用超级/配置管理员身份登录运维审计系统,选择[基本控制/用户账号]。

图3-6 用户配置页面

 

(2)       在[用户帐号]页面中,单击<新建用户>按钮或在已有的帐号栏目右侧点击<管理>按钮,在新页面中,输入相关用户信息,在部门下拉菜单中选择该用户分配到的部门即可。

图3-7 用户所属部门配置

 

单击<保存>按钮,完成部门管理员/普通用户的部门分配。

说明

无法修改缺省管理员部门属性。

 

3.4.6  分配访问权限所属部门

使用配置管理员身份登录运维审计系统,选择[权限控制/访问权限]。

单击<新建>按钮或在已有的访问权限条目右侧点击<编辑>按钮,弹出的新窗口后,在部门下拉菜单中选择需要修改的部门即可。

图3-8 访问权限

 

3.4.7  分配改密计划所属部门

(1)       使用配置管理员身份登录运维审计系统,选择[密码控制/改密计划]。

(2)       单击<新建计划>按钮或在已有的改密计划条目右侧点击<编辑>按钮,跳转到新窗口后,在部门下拉菜单中选择需要修改的部门即可。

3.4.8  部门分权模式下的命令权限管理

命令权限为全局设置,只有Root部门的配置管理员可以进行配置和修改。

3.5  配置验证

1. 查看用户

# 确认管理员只能查看本部门及下级部门用户。

(1)       使用系统运维组配置管理员登录运维审计系统,选择[基本控制/用户账号]。

图3-9 用户列表

 

(2)       使用部门选项进行过滤,只能选择当前部门与下级部门。

图3-10 部门过滤

 

2. 查看设备

# 确认管理员只能查看本部门及下级部门的设备。

(1)       使用系统运维组配置管理员登录运维审计系统,选择[基本控制/目标设备]。

图3-11 设备列表

 

(2)       使用部门选项进行过滤,只能选择当前部门与下级部门。

图3-12 部门过滤

 

3. 查看访问权限

# 确认管理员只能查看本部门及下级部门的访问权限。

(1)       使用系统运维组配置管理员登录运维审计系统,选择[权限控制/访问权限]。

图3-13 访问权限列表

 

(2)       使用部门选项进行过滤,只能选择当前部门与下级部门。

图3-14 部门过滤

 

4. 查看改密计划

# 确认管理员只能查看本部门及下级部门的访问权限。

使用系统运维组配置管理员登录运维审计系统,选择[密码控制/改密计划]。

图3-15 改密计划列表

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

联系我们 联系我们
联系我们
回到顶部 回到顶部