Ajout de rôles aux utilisateurs
Utilisez le rôle Simuler l’ajout pour simuler les changements d’accès de l’utilisateur pour une ressource (table).
Avant de commencer
Rôle requis : access_analyzer_admin
Activez l’option Prendre des mesures. Pour plus d'informations, consultez Configuration du simulateur d’accès (Prendre des mesures).
Procédure
- Accédez à la Tous > Analyseur d'accès > Simulateur d'accès.
- Sélectionnez Simuler dans la section Ajouter un rôle à l’utilisateur .
-
Dans la vue Critère de simulation , configurez les champs suivants :
Tableau 1. Ajouter un rôle à l'utilisateur Champ Description Sélectionner un utilisateur * Spécifiez un nom d’utilisateur à sélectionner dans la liste. Dans cet exemple, Abel Tuter. Sélectionner un rôle* Spécifiez un rôle à sélectionner dans la liste. Dans cet exemple, itil_admin. Type de règle * Le type de règle est renseigné automatiquement et ne peut pas être modifié. Sélectionner une table * Spécifiez un nom de table à sélectionner dans la liste. Dans cet exemple, Incident. Sélectionner un enregistrement Spécifiez un nom d’enregistrement à sélectionner dans la liste (facultatif). Sélectionner un champ Spécifiez un nom de champ à sélectionner dans la liste. Ce champ permet d’analyser les autorisations au niveau du champ. Par exemple, Actif, Créé par, etc. - Cliquez sur Suivant.
-
Prévisualisez les modifications.
Utilisez la vue Aperçu des modifications pour afficher une simulation de vos choix configurés. Validez les rôles et les rôles enfants qui ont été ajoutés à l’utilisateur avant de passer à l’étape suivante.
Dans cet exemple, vous pouvez voir les nouveaux rôles enfants qui ont été ajoutés dans cette simulation (surlignés en vert, en tant que rôle ou groupe en cours d’ajout) dans le cadre du rôle itil_admin , ainsi que les rôles actuellement affectés à l’utilisateur (rôle ou groupe restant inchangé).
- Cliquez sur Suivant.
-
Dans la vue Résultats simulés , vérifiez l’état actuel et l’état simulé pour valider que l’accès est transmis ou bloqué à l’utilisateur simulé comme prévu.
Dans cet exemple, l’ajout du rôle itil_admin permet à l’utilisateur d’effectuer des opérations de suppression sur la table (Incident).
Remarque :- Pour en savoir plus sur une ACL (opération) dans la vue des résultats simulés , cliquez sur son lien d’opération.
- Pour redémarrer la simulation pour un rôle différent, cliquez sur Recommencer.
- Pour quitter la simulation, cliquez sur Quitter.
- Cliquez sur Suivant.
-
Pour appliquer les modifications simulées, dans la vue Prendre une action , cliquez sur Ajouter et terminer .
Remarque :
- Si le simulateur d’accès n’est pas activé, vous ne pouvez pas terminer la simulation. Pour l’activer, sélectionnez Activer les actions et acceptez les informations juridiques.
- Pour masquer la simulation, sélectionnez Masquer les actions. Pour afficher et activer des actions, accédez à Paramètres. Pour plus d'informations, consultez Configuration du simulateur d’accès (Prendre des mesures).
- Pour quitter la simulation sans appliquer les modifications simulées, sélectionnez Ignorer et quitter.
Si vous avez cliqué sur Ajouter et terminer, les rôles simulés sont ajoutés à l’utilisateur. Vous pouvez vérifier à nouveau l’accès à l’aide de l’analyseur d’accès. Pour en savoir plus sur la vérification de l’accès d’un utilisateur, reportez-vous à la section Analyseur d'accès.