• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C SecPath A2000-G[AK][V]系列运维审计系统 典型配置举例(E6101 E6102 E6103 E6104)-6W107

  • 发布时间:2022/2/26 0:07:08
  • 浏览量:
  • 下载量:

06-部门分权配置举例

本章节下载  (1.36 MB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_SecPath_A2000-G_AK_V_CE_E6101_E6102_E6103_E610/202202/1552116_30005_0.htm

06-部门分权配置举例


1  简介

本文档介绍如何对运维审计系统配置部门分权。

运维审计系统中可以对用户账号、目标设备以及访问权限进行部门划分,方便用户按照部门来管理用户和设备。运维审计系统中部门的结构类似于树形结构,最顶层的部门是ROOT,往下可以由用户自定义部门结构。

图1 部门分权组网图

 

2  配置前提

本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请以设备实际情况为准。

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文档假设您已了解部门分权所带来的特性。

3  配置举例

3.1  组网需求

图2 运维审计系统组网图

 

3.2  系统版本要求

适用产品版本:ESS 6101。

3.3  配置思路

·     建立部门。

·     为用户账号和目标设备分配部门。

3.4  配置步骤

3.4.1  新建部门

(1)     使用超级管理员身份登录运维审计系统,选择[策略配置/部门配置]。

图3 部门分权配置图

 

(2)     在[部门配置]页面中,单击相应部门名称栏目右侧动作列中<新建>按钮。

(3)     在跳转的[新建]部门页面中,输入新建部门名称,选择该部门隶属部门,单击<确定>按钮,完成部门新增。

图4 新建部门名称

 

说明

第一次新建部门时,只能隶属于初始的ROOT部门。

 

3.4.2  部门编辑

(1)     使用超级管理员身份登录运维审计系统,选择[策略配置/部门配置]。

(2)     在[部门配置]页面中,在需要更换隶属部门的部门名称栏目右侧动作列中单击<编辑>按钮。

(3)     在跳转的[编辑]页面中,从隶属于下拉菜单中选择需要更换到的部门名称,单击<确定>按钮。

3.4.3  部门删除

(1)     使用超级管理员身份登录运维审计系统,选择[策略配置/部门配置]。

(2)     在[部门配置]页面中,在需要删除或撤销部门名称栏目右侧动作列中单击<编辑>按钮。

(3)     在跳转的[编辑]页面中,单击<删除>按钮即可删除不需要的部门。

3.4.4  分配设备所属部门

(1)     使用隶属于ROOT部门的配置管理员登录运维审计系统,选择[基本控制/目标设备]。

(2)     在[目标设备]页面中,单击需要调整设备栏目右侧<编辑>按钮。

图5 设备配置页面

 

(3)     在弹出的[设备编辑]页面中,在部门下拉菜单中选择目标设备分配到指定的部门,单击<确定>按钮。

图6 设备所属部门配置

 

3.4.5  分配用户所属部门

(1)     使用超级/配置管理员身份登录运维审计系统,选择[基本控制/用户账号]。

图7 用户配置页面

 

(2)     在[用户帐号]页面中,单击<新建用户>按钮或在已有的帐号栏目右侧点击<管理>按钮,在新页面中,输入相关用户信息,在部门下拉菜单中选择该用户分配到的部门即可。

图8 用户所属部门配置

 

单击<保存>按钮,完成部门管理员/普通用户的部门分配。

说明

无法修改缺省管理员部门属性。

 

3.4.6  分配访问权限所属部门

使用配置管理员身份登录运维审计系统,选择[权限控制/访问权限]。

单击<新建>按钮或在已有的访问权限条目右侧点击<编辑>按钮,弹出的新窗口后,在部门下拉菜单中选择需要修改的部门即可。

图9 访问权限

 

3.4.7  分配改密计划所属部门

(1)     使用配置管理员身份登录运维审计系统,选择[密码控制/改密计划]。

(2)     单击<新建计划>按钮或在已有的改密计划条目右侧点击<编辑>按钮,跳转到新窗口后,在部门下拉菜单中选择需要修改的部门即可。

3.4.8  部门分权模式下的命令权限管理

命令权限为全局设置,只有Root部门的配置管理员可以进行配置和修改。

3.5  配置验证

1. 查看用户

# 确认管理员只能查看本部门及下级部门用户。

(1)     使用系统运维组配置管理员登录运维审计系统,选择[基本控制/用户账号]。

图10 用户列表

 

(2)     使用部门选项进行过滤,只能选择当前部门与下级部门。

图11 部门过滤

 

2. 查看设备

# 确认管理员只能查看本部门及下级部门的设备。

(1)     使用系统运维组配置管理员登录运维审计系统,选择[基本控制/目标设备]。

图12 设备列表

 

(2)     使用部门选项进行过滤,只能选择当前部门与下级部门。

图13 部门过滤

 

3. 查看访问权限

# 确认管理员只能查看本部门及下级部门的访问权限。

(1)     使用系统运维组配置管理员登录运维审计系统,选择[权限控制/访问权限]。

图14 访问权限列表

 

(2)     使用部门选项进行过滤,只能选择当前部门与下级部门。

图15 部门过滤

 

4. 查看改密计划

# 确认管理员只能查看本部门及下级部门的访问权限。

使用系统运维组配置管理员登录运维审计系统,选择[密码控制/改密计划]。

图16 改密计划列表

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们