Borland® StarTeam® 2006 - Borland Technical Publications

Borland® StarTeam® 2006 - Borland Technical Publications Borland® StarTeam® 2006 - Borland Technical Publications

techpubs.borland.com
von techpubs.borland.com Mehr von diesem Publisher
22.11.2013 Aufrufe

Zugriffsrechte und Gruppenberechtigungen Wenn Benutzer sich bei einer Serverkonfiguration anmelden, werden sie einzeln über ihre Benutzernamen und als Mitglieder der Gruppe, der sie angehören, identifiziert. Die Anwendung speichert diese Informationen in einem Zugriffs-Token für jeden Benutzer. Während Benutzer Operationen an Anwendungsobjekten (Projekten, Ansichten, Ordnern und Elementen) ausführen, überprüft die Anwendung diese Token und die Zugriffsrechte für die Objekte, an denen die Benutzer die Operationen ausführen. Die Anwendung überprüft die Zugriffsrechte auf verschiedenen Ebenen. Das Recht, auf ein Objekt zuzugreifen, beginnt mit dem Dialogfeld Systemrichtlinie, auf das Sie über das Serveradministrations-Tool zugreifen können. Wenn die Gruppenberechtigungen berücksichtigt werden, überschreiben sie alle an anderen Orten erstellten Berechtigungen und sind diesen übergeordnet. Berechtigungen sind Gruppeneigenschaften, die im Register Berechtigungen des Dialogfelds Gruppeneigenschaften auf dem Client festgelegt werden. Ein Benutzer erhält genau die Berechtigungen, die der Gruppe zugewiesen sind, der er angehört. Wenn der Benutzer zwei Gruppen angehört und einer Gruppe Berechtigungen zugewiesen werden, die der anderen nicht zugewiesen sind, erhält der Benutzer diese Berechtigungen trotzdem. Nachdem die Anwendung die Gruppenberechtigungen überprüft hat, werden die Zugriffsrechte für einzelne Objekte geprüft. Die Einstellungen in den Dialogfeldern Zugriffsrechte für Projekte, Ansichten, Ordner und einzelne Elemente gewähren oder verweigern Benutzern oder Gruppen das Ausführen von Operationen auf genau diesen Ebenen. Beachten Sie stets, dass Zugriffsrechte, die Sie für Benutzer oder Gruppen auf einer bestimmten Ebene im Dialogfeld Zugriffsrechte vergeben, den von diesen Rechten ausgenommenen Benutzern und Gruppen alle Zugriffsrechte für die entsprechende Ebene verweigern. Es sei noch darauf hingewiesen, dass ein Benutzer, der ein Objekt anzeigen kann und nicht am Ausführen einer Operation durch bestimmte Zugriffskriterien gehindert wird, alle Aktionen ausführen kann, die ein Datensatz mit gewährten Rechten zulässt. Dabei spielt es keine Rolle, ob es sich um einen Einzelbenutzer oder ein Mitglied einer Gruppe handelt. Die einzige Ausnahme steht in Zusammenhang mit Berechtigungen. Verwandte Konzepte Übersicht über Sicherheitsstrategien Zugriffsrechte gewähren Verwandte Verfahrensweisen Zugriffsrechte und Gruppenberechtigungen verwalten 398

Übersicht über Benutzer- und Gruppenkonfigurationen Sie können Borland LDAP QuickStart Manager verwenden, um Benutzerdaten aus einem Verzeichnisdienst oder einer LDIF-Datei auf einen StarTeam- oder CaliberRM-Server als Benutzereigenschaften zu importieren. Sie können neue Gruppen und Benutzer auch manuell zu einer Serverkonfiguration hinzufügen. Wenn sich Benutzer bei der Anwendung anmelden, können sie nun durch ein Passwort überprüft werden, das in der Anwendung eingegeben, importiert oder über die Microsoft Active Directory Services (LDAP-Server) bezogen wurde. Dieser Vorgang ist nur möglich, wenn der Server sich in einer Domäne befindet, die der LDAP-Server als vertrauenswürdig erkennt. In diesem Thema wird zudem Folgendes beschrieben: ♦ Standardgruppen ♦ Gruppenmitgliedschaft ♦ Unterstützung für Verzeichnisdienst Standardgruppen Neue Serverkonfigurationen haben vordefinierte Standardgruppen: "All Users", "Administrators", "System Managers" und "Security Administrators". Für diese Gruppen wurden Standardberechtigungen festgelegt, die jedoch durch Berechtigungen ersetzt werden können, die Ihrer Unternehmensrichtlinie entsprechen. Die Benutzer der Gruppe "Administrators" verfügen anfänglich über alle Berechtigungen, wodurch sie vollständigen Zugriff auf das System haben, es sei denn, dass Berechtigungen in Ihrem System ignoriert werden. Die Gruppen "All Users", "System Managers", "Security Administrators" und "Collaboration Users" verfügen anfänglich über keinerlei Berechtigungen. All Users Administrators Alle Benutzer sind Mitglieder der Gruppe "All Users", da dies die Stammgruppe im Benutzer-Manager ist und alle Mitglieder einer untergeordneten Gruppe gleichzeitig auch Mitglieder ihrer übergeordneten Gruppe sind. Daher übernehmen alle Benutzer die Rechte und Berechtigungen, die dieser Gruppe zugewiesen sind. Diese Gruppe enthält anfänglich nur den Serveradministrator. Sie können dieser Gruppe weitere Benutzer hinzufügen, die administrative Zugriffsrechte haben. StarTeamwird mit einem Benutzerkonto bereitgestellt, für das als Benutzername und als Passwort "Administrator" vorgegeben ist. Da dies allgemein bekannt ist, sollten Sie zumindest das Passwort ändern. System Managers Die Benutzer in dieser anfänglich leeren Gruppe empfangen E-Mails, die an die im Benutzer-Manager angegebene Adresse gerichtet sind, wenn im Serverprotokoll ein Fehler eingetragen wird. Security Administrators Die Benutzer in dieser Gruppe können E-Mails zu Benutzern empfangen, die gesperrt wurden oder deren Anmeldeversuche fehlgeschlagen sind. Diese Gruppe enthält anfänglich nur den Benutzer, der als Server-Administrator angegeben ist. Tipp: Sie müssen immer über mehrere Benutzerkonten mit Administratorrechten verfügen. Wenn Sie als der einzige Administrator angemeldet sind und Ihr Konto aus irgendeinem Grund gesperrt wird, gibt es keine Möglichkeit, Ihr Konto zu entsperren. Gruppenmitgliedschaft Ein Benutzer kann Mitglied in mehreren Gruppen sein. Benutzer, die mehreren Gruppen angehören, verfügen für jede Operation über das jeweils höchste in einer ihrer Gruppenberechtigungen festgelegte Zugriffsrecht. Angenommen, Benutzer A ist Mitglied der Gruppe All Users und der Gruppe Administrators und die Gruppe 399

Zugriffsrechte und Gruppenberechtigungen<br />

Wenn Benutzer sich bei einer Serverkonfiguration anmelden, werden sie einzeln über ihre Benutzernamen und als<br />

Mitglieder der Gruppe, der sie angehören, identifiziert. Die Anwendung speichert diese Informationen in einem<br />

Zugriffs-Token für jeden Benutzer. Während Benutzer Operationen an Anwendungsobjekten (Projekten, Ansichten,<br />

Ordnern und Elementen) ausführen, überprüft die Anwendung diese Token und die Zugriffsrechte für die Objekte,<br />

an denen die Benutzer die Operationen ausführen. Die Anwendung überprüft die Zugriffsrechte auf verschiedenen<br />

Ebenen. Das Recht, auf ein Objekt zuzugreifen, beginnt mit dem Dialogfeld Systemrichtlinie, auf das Sie über das<br />

Serveradministrations-Tool zugreifen können.<br />

Wenn die Gruppenberechtigungen berücksichtigt werden, überschreiben sie alle an anderen Orten erstellten<br />

Berechtigungen und sind diesen übergeordnet. Berechtigungen sind Gruppeneigenschaften, die im Register<br />

Berechtigungen des Dialogfelds Gruppeneigenschaften auf dem Client festgelegt werden. Ein Benutzer erhält<br />

genau die Berechtigungen, die der Gruppe zugewiesen sind, der er angehört. Wenn der Benutzer zwei Gruppen<br />

angehört und einer Gruppe Berechtigungen zugewiesen werden, die der anderen nicht zugewiesen sind, erhält der<br />

Benutzer diese Berechtigungen trotzdem.<br />

Nachdem die Anwendung die Gruppenberechtigungen überprüft hat, werden die Zugriffsrechte für einzelne Objekte<br />

geprüft. Die Einstellungen in den Dialogfeldern Zugriffsrechte für Projekte, Ansichten, Ordner und einzelne<br />

Elemente gewähren oder verweigern Benutzern oder Gruppen das Ausführen von Operationen auf genau diesen<br />

Ebenen. Beachten Sie stets, dass Zugriffsrechte, die Sie für Benutzer oder Gruppen auf einer bestimmten Ebene<br />

im Dialogfeld Zugriffsrechte vergeben, den von diesen Rechten ausgenommenen Benutzern und Gruppen alle<br />

Zugriffsrechte für die entsprechende Ebene verweigern.<br />

Es sei noch darauf hingewiesen, dass ein Benutzer, der ein Objekt anzeigen kann und nicht am Ausführen einer<br />

Operation durch bestimmte Zugriffskriterien gehindert wird, alle Aktionen ausführen kann, die ein Datensatz mit<br />

gewährten Rechten zulässt. Dabei spielt es keine Rolle, ob es sich um einen Einzelbenutzer oder ein Mitglied einer<br />

Gruppe handelt. Die einzige Ausnahme steht in Zusammenhang mit Berechtigungen.<br />

Verwandte Konzepte<br />

Übersicht über Sicherheitsstrategien<br />

Zugriffsrechte gewähren<br />

Verwandte Verfahrensweisen<br />

Zugriffsrechte und Gruppenberechtigungen verwalten<br />

398

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!