Chapitre 7
Groupes d'utilisateurs
User Management
Dans ce chapitre
Groupes d'utilisateurs ............................................................................ 126
Utilisateurs ............................................................................................. 135
Paramètres d'authentification ................................................................ 138
Modification d'un mot de passe ............................................................. 150
KSX II stocke une liste interne de tous les noms des utilisateurs et des
groupes pour déterminer les autorisations et permissions d'accès. Ces
informations sont stockées de manière interne dans un format chiffré. Il
existe plusieurs formes d'authentification et celle-ci est connue sous le
nom d'authentification locale. Tous les utilisateurs doivent être
authentifiés. Si KSX II est configuré pour LDAP/LDAPS ou RADIUS,
cette authentification est traitée en premier, suivie par l'authentification
locale.
Tous les dispositifs KSX II sont livrés avec trois groupes d'utilisateurs par
défaut. Ces groupes ne peuvent être supprimés :
Utilisateur
Description
Admin
Les membres de ce groupe disposent de droits
d'administrateur complets. L'utilisateur par défaut
usine est membre de ce groupe et dispose de la
totalité des droits de système. De plus, l'utilisateur
Admin doit être membre du groupe Admin.
Unknown
Il s'agit du groupe par défaut pour les utilisateurs
(Inconnu)
authentifiés en externe à l'aide de LDAP/LDAPS ou
RADIUS, ou que le système ne connaît pas. Si le
serveur externe LDAP/LDAPS ou RADIUS ne peut
pas identifier un groupe d'utilisateurs valide, le groupe
Unknown est alors utilisé. De plus, tout utilisateur qui
vient d'être créé est automatiquement affecté à ce
groupe en attendant d'être transféré dans un autre.
Individual
Un groupe individuel ne comporte en fait qu'un seul
Group
membre. Cet utilisateur spécifique est donc dans son
(Groupe
propre groupe et non affilié à d'autres groupes réels.
individuel)
Les groupes individuels sont repérables par leur nom
qui comporte le signe @. Le groupe individuel permet
à un compte d'utilisateur de bénéficier des mêmes
droits qu'un groupe.
Vous pouvez créer jusqu'à 254 groupes d'utilisateurs dans KSX II.
126