22
REMARQUE
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Les autorisations de lecture déterminent sous quelle forme les données confidentielles peuvent
être affichées : sous forme chiffrée uniquement, sous forme de texte en clair uniquement, sous
forme chiffrée ou de texte en clair, ou aucune autorisation d'afficher les données
confidentielles. Les règles SSD elles-mêmes sont protégées en tant que données
confidentielles.
Un appareil peut prendre en charge un total de 32 règles SSD.
Un appareil accorde à un utilisateur l'autorisation en lecture SSD de la règle SSD qui
correspond le mieux à l'identité/aux informations d'identification de l'utilisateur et au type de
canal de gestion à partir duquel l'utilisateur accède ou accédera aux données confidentielles.
À l'origine, un appareil comporte un ensemble de règles SSD par défaut. Un administrateur
peut ajouter, supprimer et modifier des règles SSD comme il le souhaite.
Il se peut qu'un appareil ne puisse pas prendre en charge tous les canaux définis par SSD.
Éléments d'une règle SSD
Une règle SSD inclut les éléments suivants :
•
User type (Type d'utilisateur) : les types d'utilisateurs pris en charge dans l'ordre de
préférence (de la plus haute à la plus basse) sont les suivants : (Si un utilisateur
correspond à plusieurs règles SSD, la règle avec le Type d'utilisateur ayant la
préférence la plus haute sera appliquée).
-
Spécifique : la règle s'applique à un utilisateur spécifique.
-
Utilisateur par défaut (cisco) : la règle s'applique à l'utilisateur par défaut (cisco).
-
Niveau 15 : la règle s'applique aux utilisateurs ayant le niveau de privilège 15.
-
Tous : la règle s'applique à tous les utilisateurs.
•
Nom d'utilisateur : si le type d'utilisateur est Spécifique, un nom d'utilisateur est
requis.
•
Canal : type de canal de gestion SSD auquel la règle s'applique. Les types de canaux
pris en charge sont :
-
Sécurisé : spécifie que la règle s'applique uniquement aux canaux sécurisés. Selon
le périphérique, elle peut prendre en charge tous les canaux sécurisés suivants ou
seulement certains d'entre eux :
Interface de port de console, SCP, SSH et HTTPS.
Sécurité : Gestion sécurisée des données sensibles
Règles SSD
587