Lisez ceci dans d’autres langues : English,
日本語,
Español,
Français.
network-admin
comme administrateurnetwork-admin
network-operator
Network-Commands
network-operator
L’un des principaux avantages de l’utilisation du Contrôleur d’Automatisation est le contrôle des utilisateurs du système. L’objectif de cet exercice est de comprendre les Contrôles d’Accès Basés sur les Rôles (RBAC). Ces RBAC permettent aux administrateurs de définir des organisations, des équipes et des rôles, ainsi que d’y associer des utilisateurs. Cela permet aux organisations de sécuriser le système d’automatisation tout en respectant les exigences de conformité.
Voici quelques définitions clés :
Connectez-vous au Contrôleur d’Automatisation avec l’utilisateur admin.
Paramètre | Valeur |
---|---|
Nom d’utilisateur | admin |
Mot de passe | Fournit par l’instructeur |
Confirmez que vous êtes connecté en tant qu’utilisateur admin.
Sous la section Gestion des Accès, cliquez sur Organisations.
En tant qu’utilisateur admin
, vous pouvez voir toutes les organisations configurées pour le Contrôleur d’Automatisation :
Il existe deux organisations (en plus de l’organisation par défaut) :
Red Hat network organization
Note :
Cette page vous donne un résumé de toutes les équipes, utilisateurs, inventaires, projets et modèles de job associés.
Si un administrateur de niveau Organisation est configuré, vous le verrez également.
Cliquez sur l’organisation Red Hat network organization.
Cette action ouvre une section affichant les détails de l’organisation.
network-admin
comme administrateurCliquez sur l’onglet Administrateurs.
Cliquez sur le bouton bleu Ajouter des administrateurs :
Sélectionnez l’utilisateur network-admin, puis cliquez sur le bouton bleu Ajouter des administrateurs.
network-admin
Déconnectez-vous de l’utilisateur admin en cliquant sur le bouton admin en haut à droite de l’interface utilisateur :
Connectez-vous avec l’utilisateur network-admin.
Paramètre | Valeur |
---|---|
Nom d’utilisateur | network-admin |
Mot de passe | Fournit par l’instructeur |
Confirmez que vous êtes connecté en tant qu’utilisateur network-admin.
Cliquez sur le lien Organisations dans la barre latérale sous la section Gestion des Accès
.
Vous remarquerez que vous avez uniquement accès à l’organisation dont vous êtes administrateur, soit Red Hat network organization.
Les deux organisations suivantes ne sont plus visibles :
Red Hat compute organization
Default
Étape Bonus :
Essayez cette action avec l’utilisateur
network-operator
(même mot de passe quenetwork-admin
). Quelle est la différence entrenetwork-operator
etnetwork-admin
? En tant quenetwork-operator
, pouvez-vous voir d’autres utilisateurs ? Pouvez-vous ajouter un nouvel utilisateur ou modifier les informations d’un utilisateur ?
network-operator
En tant qu’utilisateur network-admin
, nous pouvons maintenant configurer l’accès pour network-operator
.
Cliquez sur Modèles dans le menu de gauche.
Cliquez sur le modèle de job Network-Commands
.
Cliquez sur l’onglet Accès
.
Cliquez sur le bouton bleu Ajouter des rôles
.
Cliquez sur network-operator
, puis cliquez sur le bouton bleu Suivant
en bas.
Cliquez sur Exécuter Modèle de job
, puis sur le bouton bleu Suivant
.
Vérifiez que tout est correctement configuré, puis cliquez sur le bouton bleu Terminer
.
Cliquez sur le bouton Fermer
après l’application du rôle.
Network-Commands
Retournez au Modèle de job Network-Commands
.
Vérifiez que l’Enquête est activée.
Vérifiez les questions de l’Enquête.
Cliquez sur le bouton bleu Enregistrer la question de l'enquête
.
network-operator
Pour voir le RBAC en action !
Déconnectez-vous de l’utilisateur admin et reconnectez-vous en tant que network-operator.
Paramètre | Valeur |
---|---|
Nom d’utilisateur | network-operator |
Mot de passe | Fournit par l’instructeur |
Naviguez vers Modèles sous la section Automation Execution, puis cliquez sur le Modèle de job Network-Commands.
Note :
En tant qu’utilisateur
network-operator
, vous n’avez pas la possibilité de modifier les champs. Le bouton Modifier n’est plus disponible.
Lancez le modèle de job Network-Commands en cliquant sur le bouton Lancer.
Une boîte de dialogue vous invitera à choisir l’une des commandes préconfigurées.
Choisissez une commande, cliquez sur Suivant, puis sur Lancer pour voir l’exécution du playbook et les résultats affichés.
Si le temps le permet, reconnectez-vous en tant que network-admin et ajoutez une autre commande à exécuter par l’opérateur. Cela vous permettra de voir comment le rôle d’administrateur permet de modifier le modèle de job.
Organisations
, Équipes
et Utilisateurs
. Bien que non abordé dans cet exercice, il est possible d'utiliser une authentification d'entreprise incluant Active Directory, LDAP, RADIUS, SAML et TACACS+.
Vous avez complété l’exercice 8.