DANH MỤC TÀI LIỆU
Tìm hiểu về Permission và Role Based Access Control – RBAC
Tìm hi u v Permission và Role Based Access Control – RBACể ề
V m t b n ch t, Microsoft Exchange Server 2010 đã đ c c i ti n và ề ặ ượ ế
tích h p thêm ch c năng phân quy n Role Based Access Control ợ ứ
– RBAC m i, và mô hình này đã cung c p cho ng i dùng nhi u cách ấ ườ
h n trong vi c giám sát, kh i t o cũng nh gán quy n t i các tài ơ ở ạ ư
kho n qu n tr khác nhau ả ị . Và nh ng vai trò này đ c gán này s ph n ượ ẽ ả
ánh đúng công vi c c a ng i qu n tr trong mô hình ho t đ ng trên th c ườ ạ ộ
t .ế
Tr cướ Exchange Server 2010, nh ng ng i qu n tr ườ ả ị Microsoft
Exchange đ m nh n vi c t o m i tài kho n admin, gán quy n t i nh ng ệ ạ
tài kho n có s n, th ng g p khá nhi u khó khăn trong khi quy t đ nh áp ườ ế ị
d ng v i nhómụ ớ Administrator nào. T ng nhóm Administrator l i có ch aạ ứ
nhi u m c phân quy n khác nhau, và các phiên b n Exchange cũ l i ch ạ ỉ
r t ít nhóm Admin đ ng i dùng l a ch n. Và nh v y, cách gi i quy t ườ ư ậ ế
duy nh t là gán nh ng tài kho n đó v i các m c phân quy n không th c s ự ự
phù h p trong h th ng. ệ ố
Role Group và Role:
Đ ti p t c, chúng ta c n ph i hi u rõ và n m b t khái ni m c b n ế ơ ả
trong RBAC là m i liên quan gi a role group, role, cmdlet (commandlet)
và parameter.
Tr c tiên, role có th coi là t h p các tác v mà tài kho n qu n tr có thướ ổ ợ
th c hi n đ c. Ví d , role ệ ượ Mail Recipients cho phép tài
kho n Administrator qu n lý mailbox, mail user và mail contact. Khi tài
kho n qu n tr đ c gán role thì nghĩa là m c phân quy n t ng ng ị ượ ươ
c a role đó. Và hành đ ng gán quy n đ th c hi n các tác v nh t đ nh ể ự ấ ị
chúng ta có th hi u nôm na là trao quy n truy c p ể ể
t i cmdlet ho c parameter g n li n v i nh ng tác v đó. ề ớ
Trong m t s tr ng h p đ c bi t, thì 1 tài kho n ườ Admin có th đ c gán ể ượ
v i nhi u role khác nhau. Và v m t k thu t, chúng ta có th g p các role ể ộ
l i v i nhau, s p x p chúng thành nhóm – hay còn g i làạ ớ ế role group, sau đó
thay vì vi c gán nhi u role t i tài kho n nào đó thì chúng ta ch c n thay ỉ ầ
th b ng role group phù h p t ng ng.ế ằ ươ
Ng c l i, ng i dùng hoàn toàn có th gán nhi u thành viên trong ượ ạ ườ
nhóm Administrator t i 1 role group. Có nghĩa là t t c tài kho n trong ấ ả
nhóm Admin đó s th c hi n đ c t t c các ượ ấ ả role gi ng nhau, và s ố ẽ
quy n truy c p t i cmdlet parameter trong role đó.
Predefined Role Groups và Roles:
Trong Exchange 2010 còn có Predefined Role Group chúng ta có th s ể ử
d ng thay th cho ế RBAC n u ch a hi u rõ v tính năng c th cũng nh ế ư ụ ể ư
cách th c làm vi c c a RBAC.
N u bao g m t t c cácế ấ ả Predefined Role Group (ho c g i làặ ọ Predefined
Universal Security Groups) thì t ng c ng s có 16 thành ph n. Tuy nhiên, ộ ẽ
ch 11 trong s đó là th c s đ c s d ng dành cho ự ượ ử ụ RBAC, và ph n còn
l i đ c dùng tr c ti p b i ượ ế Exchange. Trong bài vi t này, chúng ta s ch ế ẽ ủ
y u t p trung vào các role group c aế RBAC.
Các Predefined Role Group đ c s d ng trong Exchange Server 2010 ượ ử ụ
Role Based Access Control:
- Delegated Setup: dành cho ng i qu n tr c n tri n khai mô hình server ườ ị ầ
Exchange 2010 đ c cung c p b i role group Organization Management.ượ ấ ở
- Discovery Management: đ i v i các tài kho n Admin mu n tìm ki m dố ớ ế
li u trong h th ng mailbox d a vào thông tin u tiên cũng nh c u hình ư ư ấ
thi t l p c a mailbox.ế ậ
- Help Desk: đ c dùng đ ki m tra thông tin t ng quát và thay đ i các tùyượ ể ể
ch n c a Microsoft Office Outlook Web App.ọ ủ
- Hygiene Management: thay đ i ch đ b o m t trong Exchange. ế ộ ả
- Organization Management: dành cho các tài kho n qu n tr mu n có ả ị
toàn quy n truy c p t i t t c h th ng Exchange 2010. ả ệ
- Public Folder Management: dùng đ qu n lý th m c public và c s ư ơ ở
d li u trên server s d ng Exchange 2010. ử ụ
- Recipient Management: qu n lý, giám sát b ph n recipient c a ộ ậ
Exchange 2010.
- Records Management: th ng đ c áp d ng đ c u hình, thi t l p các ườ ượ ể ấ ế
tính năng nh phân lo i policy, thông báo và quy lu t l u chuy n d li u.ư ậ ư ữ ệ
- Server Management: dành cho nh ng ng i qu n tr mu n thi t l p ch ườ ế ậ ế
đ transport c a server theo cách riêng bi t, Unified Messaging – UM, kh ộ ủ
năng truy c p t phía client và mailbox.ậ ừ
- UM Management: đ c dùng d qu n lý các b c c u hình server có ượ ướ ấ
liên quan t i UM, thu c tính c a mailbox, thông tin c nh báo... ộ ủ
- View-Only Organization Management: đ xem và ki m tra thu c tính ể ộ
c a b t kỳ đ i t ng nào trong Exchange. ố ượ
Predefined Role:
Tr c tiên, các b n mướ ạ ở Exchange Management Console, trong ph n c a ầ ử
s bên trái chúng ta ch n Toolbox, kéo xu ng phía d i và nh n ướ Role
Based Access Control (RBAC) nh hình d i:ư ướ
B n s đ c chuy n t i ph n ượ Exchange Control Panel ti p theo, t i đây ế ạ
h th ng s yêu c u ng i dùng đăng nh p. Sau đó, mệ ố ườ Administrator
Roles:
Bên d iướ Role Groups, các b n s th y đ y đ 11 ẽ ấ Predefined Role
Groups đã đ c đ c p phía trên. Và m i l n l a ch n role b t kỳ, h ượ ề ậ
th ng hi n th thông tin ể ị Description c a role đ c gán t i (hay còn g i ượ ớ
Assigned Roles), các tài kho n qu n tr đ c gán nh ng role đó (g i ị ượ
Members) s đ c hi n th ph n c a s bên ph i. ượ ị ở
N u mu n gán 1 Member b t kỳ t iế Predefined Role Group, các b n ch ạ ỉ
c n nh n đúp vào ph n Predefined Role Group t ng ng trong danh ươ ứ
sách. Ví d khi ch n Discovery Management thì h th ng s hi n th c a ệ ố ẽ ể
s đi u khi n chính nh hình d i:ổ ề ư ướ
T i đây, chúng ta s nhìn th y tên c a role group (trong ví d này ấ ủ
Discovery Management) – chính là đo n mô t ng n g n c a role
group, Assigned Roles, cũng nh danh sách thành viên phía d i c a s ư ướ ử
hi n th (thông th ng là tr ng r ng). Đ gán thêm member, các b n nh n ể ị ườ
nút Add nh nh ch p màn hình trên.ư ả
T i c a s ti p theo, tìm và ch n tên tài kho n ế Admin c n gán, sau đó
nh n nút OK:
thông tin tài liệu
Về mặt bản chất, Microsoft Exchange Server 2010 đã được cải tiến và tích hợp thêm chức năng phân quyền Role Based Access Control – RBAC mới, và mô hình này đã cung cấp cho người dùng nhiều cách hơn trong việc giám sát, khởi tạo cũng như gán quyền tới các tài khoản quản trị khác nhau. Và những vai trò này được gán này sẽ phản ánh đúng công việc của người quản trị trong mô hình hoạt động trên thực tế.
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×