将安全角色映射至 SCA 组合体的用户或组集合

使用此页面查看和管理如何将安全角色映射至与服务组件体系结构 (SCA) 组合体一起使用的用户和组。

要查看此管理控制台页面,请单击 应用程序 > 应用程序类型 > 业务级别应用程序 > application_name > deployed_asset_composition_unit_name > 将安全角色映射至用户或组 。 此页面与“创建新业务级别应用程序”向导中的“将安全角色映射至用户或组”页面相同。要查看此页面,您的组合单元必须支持 SCA 安全性。

不同的角色可以有不同的安全权限。通过将用户或组映射至角色,那些用户或组就有权访问该角色定义的应用程序。用户、组和角色是在安装或配置应用程序时定义的。

要将角色映射至用户或组,请启用列表中角色名旁边的“选择”复选框并单击按钮。在显示的页面上,指定要映射至角色的一个或多个用户或组。

表 1. 按钮描述. 使用这些按钮将安全角色映射至用户、组或特殊主体集。
按钮 执行的操作
映射用户 显示“映射用户或组”页面,您可在该页面上指定具有选定安全角色的用户。
映射组 显示“映射用户或组”页面,您可在该页面上指定具有选定安全角色的组。
映射特殊主体集 根据您选择的选项映射特殊主体集:

表示不将特殊主体集映射至角色。

应用程序域中的所有已认证用户表示将所有已认证用户映射到指定的角色。如果将所有已认证用户都映射至指定的角色,那么当前注册表中所有已认证的有效用户都能够访问此角色保护的资源。

信任域中的所有已认证用户表示将信任域中的所有已认证用户映射到指定角色。此选项授予属于用户注册表的所有已认证用户对应用程序域的访问权,并授予属于用户注册表的所有已认证用户对当前安全域信任的域的访问权。

每个人表示将每个人都映射到指定的角色。如果将每个人都映射至某个角色,那么任何人都能访问此角色保护的资源,实际上,这等同于未启用安全性。

角色

指定安全角色。

特殊主体集

指定将哪些特殊主体集映射至安全角色。 仅当应用程序使用多个域时才应用此选项。

指定此项以不将特殊主体集映射至角色。
应用程序域中的所有已认证用户
指定此项以将所有已认证的用户映射至指定角色。如果将所有已认证用户都映射至指定的角色,那么当前注册表中所有已认证的有效用户都能够访问此角色保护的资源。
信任域中的所有已认证用户
指定此项以将信任域中的所有已认证用户映射至指定角色。已成功将访问权授予以下用户:已映射至应用程序域的用户注册表中的所有已认证用户和已映射至当前安全域所信任的域的用户注册表中的所有已认证用户。
每个人
指定此项以将每个人都映射至指定的角色。如果将每个人都映射至某个角色,那么任何人都能访问此角色保护的资源,实际上,这等同于未启用安全性。

要更改此值,请选择角色,单击映射特殊主体集,然后选择一个选项。

用户

列示已映射至此应用程序中的指定角色的用户。

来自非缺省域的用户将显示为 user@realm

列示已映射至此应用程序中的这个指定角色的组。




标有(在线)的链接要求访问因特网。

相关任务
相关参考
将 RunAs 角色映射至 SCA 组合体的用户集合


文件名: usca_usec_tselugrad.html