Kaspersky Security for Virtualization 6.0 Light Agent

À propos des autorisations d'accès aux paramètres des stratégies et des tâches dans Kaspersky Security Center

14 décembre 2023

ID 254468

Kaspersky Security Center fournit un accès aux fonctionnalités des applications administrées de Kaspersky sur la base de rôles. Les privilèges d'accès aux paramètres des stratégies et des tâches (lecture, modification, exécution) sont définis pour chaque utilisateur qui a accès au Serveur d'administration de Kaspersky Security Center. Vous pouvez attribuer des droits aux comptes pour effectuer certaines actions dans les domaines fonctionnels de la solution Kaspersky Security.

Une zone fonctionnelle est réservée à la solution Kaspersky Security : Fonctionnalité de base. Les fonctions et paramètres suivants appartiennent à cette zone fonctionnelle :

  • Paramètres de connexion des SVM au Serveur d'intégration.
  • Paramètres de connexion des Light Agents aux SVM.
  • Paramètres de surveillance SNMP.
  • Paramètres d'utilisation de KSN dans le fonctionnement du Serveur de protection.
  • Paramètres complémentaires du fonctionnement du Serveur de protection.
  • Tâche d'activation de la solution Kaspersky Security.
  • Tâche de mise à jour des bases de la solution et tâche d'annulation de la dernière mise à jour des bases.
  • Tâche de mise à jour des modules logiciels de la solution sur les SVM.

L'utilisateur peut accéder aux actions suivantes quelles que soient les autorisations du compte utilisateur dans les zones fonctionnelles de la solution Kaspersky Security :

  • Consultation des paramètres de la stratégie.
  • Création d'une stratégie.

    Lors de la création d'une stratégie, l'utilisateur peut configurer uniquement les paramètres liés aux zones de fonction pour lesquelles le compte utilisateur détient les privilèges de modification.

Pour exécuter les actions suivantes sur les stratégies et les tâches, le compte utilisateur doit disposer de privilèges dans les zones fonctionnelles de la solution Kaspersky Security :

  • Pour modifier les paramètres d'une stratégie déjà enregistrée, les privilèges de lecture et modification dans les zones de fonction auxquelles se rapportent ces paramètres sont requis.
  • Pour modifier l'état de la stratégie (active/inactive) et supprimer la stratégie, il faut posséder les privilèges de lecture et de modification dans les zones de fonction auxquelles se rapportent les paramètres de la stratégie verrouillés par un cadenas. Si la stratégie contient des paramètres verrouillés par un cadenas (à savoir, des paramètres qui ne peuvent pas être modifiés dans les stratégies enfant) et si l'utilisateur ne dispose pas des privilèges de lecture et de modification dans les zones fonctionnelles auxquelles se rapportent ces paramètres, il est impossible de supprimer ou de modifier l'état de cette stratégie. Si la stratégie ne contient aucun paramètre dont la modification dans les stratégies enfant est interdite, la suppression ou la modification de l'état de la stratégie sont accessibles à l'utilisateur, quels que soient les privilèges du compte utilisateur dans les zones fonctionnelles de l'application.
  • Pour pouvoir créer, supprimer et configurer les paramètres des tâches, il faut posséder les privilèges de lecture et de modification dans la zone de fonction à laquelle se rapporte la tâche.
  • Pour consulter les paramètres de la tâche, il faut posséder les privilèges de lecture dans la zone de fonction à laquelle se rapporte la tâche.
  • Pour lancer une tâche, il faut jouir des privilèges dans la zone de fonction à laquelle se rapporte la tâche.

Pour plus d'informations sur les droits d'accès aux objets de Kaspersky Security Center et sur la définition des droits d'accès aux zones fonctionnelles de Kaspersky Security, consultez l'aide de Kaspersky Security Center.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.