miroir de
https://github.com/PAPAMICA/Wiki-Tech.io.git
synchronisé 2024-11-18 15:30:43 +01:00
86 lignes
8,7 Kio
HTML
86 lignes
8,7 Kio
HTML
<!--
|
|
title: Comptes et Groupes
|
|
description:
|
|
published: true
|
|
date: 2021-05-23T15:41:49.016Z
|
|
tags:
|
|
editor: ckeditor
|
|
dateCreated: 2021-05-20T15:18:13.895Z
|
|
-->
|
|
|
|
<p> </p>
|
|
<h1>Comptes et Groupes d’Utilisateurs dans Centreon</h1>
|
|
<h2>Création de comptes pour les utilisateurs</h2>
|
|
<p>Afin d’ajouter des comptes utilisateurs il faut se rendre dans la section « configuration » puis « users »<br>Cliquer sur « add »</p>
|
|
<figure class="image"><img src="/images/users_centreon-1.png"></figure>
|
|
<p>Remplir les différents champs nécessaires puis cliquer sur « save »</p>
|
|
<figure class="image"><img src="/images/users_centreon-2.png"></figure>
|
|
<h2>Création de groupes d’utilisateurs</h2>
|
|
<p>Afin d’ajouter des groupes de comptes utilisateurs il faut se rendre dans la section « configuration » puis « users » et pour finir « contact groups ».<br>Cliquer sur « add »</p>
|
|
<figure class="image"><img src="/images/users_centreon-3.png"></figure>
|
|
<p>Remplir les différents champs nécessaires puis cliquer sur « save »</p>
|
|
<figure class="image"><img src="/images/users_centreon-4.png"></figure>
|
|
<h2>Configuration des ACL</h2>
|
|
<h3>Création de groupes d’accès</h3>
|
|
<p>Avant de commencer à configurer les ACL il va falloir créer des groupes d’accès.<br>A titre d’exemple pour cette procédure les groupes suivants seront créés : </p>
|
|
<ul>
|
|
<li>Admin Réseau</li>
|
|
<li>Webmaster</li>
|
|
<li>DSI</li>
|
|
</ul>
|
|
<p>Pour créer les groupes, cliquer sur « administration » puis « ACL », choisir « Access Groups » et cliquer sur « add »</p>
|
|
<figure class="image"><img src="/images/acl_centreon-4.png"></figure>
|
|
<p>Remplir les champs « Group Name » et « Alias » puis cliquer sur « save »</p>
|
|
<figure class="image"><img src="/images/acl_centreon-2.png"></figure>
|
|
<h3>Gestion des droits des groupes d’accès</h3>
|
|
<p>Maintenant que les groupes d’accès sont créés, il va falloir leur affecter des autorisations.</p>
|
|
<h4>Les pages accessibles</h4>
|
|
<p>Cliquer sur « administration » puis « ACL », choisir « Menu Access » et cliquer sur « add »</p>
|
|
<figure class="image"><img src="/images/acl_centreon-3.png"></figure>
|
|
<p>Remplir les champs « ACL Definition » et « Alias ».<br>Mettre le statut sur « Enabled » puis dans la partie « Linked Groups » choisir le groupe qui sera lié à ce « menu d’autorisations »</p>
|
|
<figure class="image"><img src="/images/acl_centreon-5.png"></figure>
|
|
<p>Dans la section « Accessibles pages » il est possible de choisir en détail ce qui pourra être consulté ou non.<br>Pour cet exemple, le groupe choisi étant « Admin Réseau » nous allons lui accorder un accès total.<br>Pour cela il suffit de cocher les cases de droite sans forcément dérouler les menus qui sont listés.<br>Penser également à mettre un commentaire afin de savoir à quoi correspond le menu</p>
|
|
<figure class="image"><img src="/images/acl_centreon-6.png"></figure>
|
|
<p>Autre exemple avec le groupe « Webmaster » qui n’aura pas un full access.<br>Contrairement au menu admin réseau, dans la section « Accessible Pages » nous n’allons pas tout cocher pour tout autoriser.<br>Il est conseillé pour des raisons de facilité de gestions en cas de changement d’autorisations, de créer un menu par catégorie permettant un accès (home, monitoring, etc.)<br>Procéder à la création du menu de la même manière que précédemment.<br>Remplir à nouveau les champs « ACL Definition » et « Alias » puis mettre le statut sur « Enabled ».<br>Dans la partie « Linked Groups » choisir le groupe Webmaster et cliquer sur « add ».</p>
|
|
<figure class="image"><img src="/images/acl_centreon-7.png"></figure>
|
|
<p>Dans la section « Accessible Pages », dérouler la catégorie concernée par le menu et cocher les cases correspondantes aux différentes autorisations. Cliquer sur « save »</p>
|
|
<figure class="image"><img src="/images/acl_centreon-8.png"></figure>
|
|
<p>Reproduire cette configuration pour chacune des catégories souhaitées.</p>
|
|
<figure class="image"><img src="/images/acl_centreon-9.png"></figure>
|
|
<h4>Les ressources accessibles</h4>
|
|
<p>La configuration des différentes pages accessibles étant faite, il reste maintenant la gestion des ressources accessibles.<br>Les groupes d'accès « DSI » et « admin réseau » ont accès à toutes les ressources.<br>Il est donc possible d'utiliser le groupe de ressource « All Resources » déjà existant pour y ajouter les deux groupes.</p>
|
|
<figure class="image"><img src="/images/acl_centreon-10.png"></figure>
|
|
<p>Toujours à titre d’exemple pour cette procédure, le groupe Webmaster n’aurai pas un accès à l’intégralité des ressources.<br>Cliquer sur « Configuration » puis « hosts » puis « Categories » et enfin sur « add »</p>
|
|
<figure class="image"><img src="/images/acl_centreon-11.png"></figure>
|
|
<p>Remplir les différents champs et ajouter soit des groupes d’hôtes soit des hôtes à la liste.</p>
|
|
<figure class="image"><img src="/images/acl_centreon-12.png"></figure>
|
|
<p>Cliquer sur « save »<br>Effectuer la même opération pour les services.<br>Cliquer sur « Configuration » puis « Services » puis « Categories » et enfin sur « add »<br>Remplir également les différents champs et sélectionner les services associés</p>
|
|
<figure class="image"><img src="/images/acl_centreon-13.png"></figure>
|
|
<p>Cliquer sur « save »</p>
|
|
<p>Les deux catégories étant créées, il faut maintenant cliquer sur « administration » puis « ACL », choisir « Ressources Access » et cliquer sur « add » afin de créer une nouvelle ressource pour le groupe Webmaster.</p>
|
|
<figure class="image"><img src="/images/acl_centreon-14.png"></figure>
|
|
<p>Remplir les champs « Access list name » et « Description » puis mettre le statut sur « Enabled ».<br>Dans la partie « Linked Groups » choisir le groupe Webmaster et cliquer sur « add ».</p>
|
|
<figure class="image"><img src="/images/acl_centreon-15.png"></figure>
|
|
<ul>
|
|
<li>Cliquer en suite sur l’onglet « Hosts Resources »</li>
|
|
</ul>
|
|
<p>Cet onglet va permettre de définir les Hôtes et les groupes d’hôtes auxquels aura accès le groupe Webmaster mais également ceux qui seront exclus des ressources visibles et disponibles.<br>Sélectionner ceux disponibles et correspondant à la catégorie précédemment créée puis cliquer sur « add »</p>
|
|
<figure class="image"><img src="/images/acl_centreon-16.png"></figure>
|
|
<ul>
|
|
<li>Cliquer en suite sur l’onglet « Services Resources »</li>
|
|
</ul>
|
|
<p>Effectuer la configuration de la même manière que pour l’onglet « Hosts Resources ».</p>
|
|
<ul>
|
|
<li>L’onglet « Filters » permet de choisir le ou les serveurs centreon depuis lesquels les ressources seront accessibles.</li>
|
|
</ul>
|
|
<h4> Gestion des actions</h4>
|
|
<p>En plus des pages affichées et des ressources disponibles, il est possible de configurer les actions réalisables pour les différents groupes créés.<br>Cliquer sur « administration » puis « ACL », choisir « Action Access » <br>Pour le groupe DSI, aucune action n’est prévue mais il sera nécessaire d’activer la case « top counter »<br>Remplir les différents champs de description et cocher la case.</p>
|
|
<figure class="image"><img src="/images/display.png"></figure>
|
|
<p>Le groupe Webmaster pourra par exemple être associé au groupe d’action « Simple User », limitant ses actions sur les hôtes.</p>
|
|
<figure class="image"><img src="/images/acl_centreon-17.png"></figure>
|
|
<p>A titre d’exemple, le groupe « Admins Réseau » aura quant à lui plus de droits.<br>Cliquer sur « administration » puis « ACL », choisir « Action Access » et cliquer sur « add »</p>
|
|
<figure class="image"><img src="/images/acl_centreon-18.png"></figure>
|
|
<p>Remplir les différents champs d’information (titre, alias etc.) et sélectionner les droits applicables au groupe.</p>
|
|
<figure class="image"><img src="/images/acl_centreon-19.png"></figure>
|
|
<p>Cliquer sur « save »</p>
|
|
<p>Toutes ces opérations pourront être réaliser à nouveau chaque fois que nécessaire en fonction des besoins et des groupes sur lesquels appliquer des ACL.</p>
|