Segurança em um ambiente de domínio do Windows

Um exemplo que utiliza uma topologia de grupo de domínio do Windows para executar o ` IBM® App Connect Enterprise ` em um ambiente de domínio do Windows.

Sobre esta tarefa

Você pode usar grupos de domínio do Windows para organizar diferentes níveis de autorização para o acesso seletivo a recursos do IBM App Connect Enterprise em todo o seu domínio. Para projetar e implementar essa topologia de grupo de domínio, inclua cada grupo de domínio nos grupos de segurança locais relevantes nas estações de trabalho do domínio. Agora é possível gerenciar autoridades adicionando contas de usuário de domínio aos grupos de domínio apropriados.

Procedimento

  1. Design suas categorias de grupo de autorização, e defina grupos de domínio no sistema de controlador de domínio que correspondem a estas categorias de autorização, usando a segurança do Windows .
    Por exemplo, suponha que você tenha um único domínio que contém três conjuntos distintos de sistemas, usados no desenvolvimento, teste e produção. Dentro da sua organização, várias funções de usuário exigem diferentes níveis de autorização para acessar os recursos d IBM App Connect Enterprise.

    Aqui está um exemplo de como essas categorias de autorização podem ser mapeadas para grupos de domínios:

    Grupo de domínio Descrição
    ADM-MBprd IBM App Connect Enterprise autoridades administrativas nos sistemas de produção
    ADM-MBuat IBM App Connect Enterprise privilégios de administrador em sistemas de teste
    ADM-MBdev IBM App Connect Enterprise autoridades administrativas responsáveis pelos sistemas de desenvolvimento
  2. Defina e configure contas de usuário de domínio no controlador de domínio, usando a segurança do Windows.
    Inclua cada conta do usuário de domínio em um ou mais grupos de domínios para configurar o acesso para essa conta. Exemplo:
    Tabela 1.
    Conta do usuário do domínio Função Associação ao grupo de domínio
    MBadmPRD IBM App Connect Enterprise administrador de sistemas de produção ADM-MBprd
    MBadmUAT IBM App Connect Enterprise administrador de sistemas de teste ADM-MBuat
    MBadmDEV IBM App Connect Enterprise administrador de sistemas de desenvolvimento ADM-MBdev
    john.smith IBM App Connect Enterprise administrador de sistemas de teste e desenvolvimento ADM-MBuat, ADM-MBdev
  3. Instale e configure o ` IBM App Connect Enterprise ` nas estações de trabalho do domínio.
    1. Instale o pacote de atualizações “ IBM App Connect Enterprise ” na estação de trabalho.
    2. Adicionar os seus grupos de domínio ao grupo local mqbrkrs como apropriado.
      Nesse exemplo, se uma determinada estação de trabalho for servir como um sistema de desenvolvimento, inclua o grupo de domínios ADM-MBdev no grupo local mqbrkrs.