52.2. Propietarios, miembros y administradores de bóvedas
La gestión de identidades (IdM) distingue los siguientes tipos de usuarios de bóveda:
- Propietario de la bóveda
Un propietario de almacén es un usuario o servicio con privilegios básicos de gestión sobre el almacén. Por ejemplo, un propietario de almacén puede modificar las propiedades del almacén o añadir nuevos miembros del mismo.
Cada almacén debe tener al menos un propietario. Un depósito también puede tener varios propietarios.
- Miembro de la bóveda
- Un miembro del almacén es un usuario o servicio que puede acceder a un almacén creado por otro usuario o servicio.
- Administrador de la bóveda
Los administradores de bóvedas tienen acceso ilimitado a todas las bóvedas y pueden realizar todas las operaciones en ellas.
NotaLas bóvedas simétricas y asimétricas están protegidas con una contraseña o clave y aplican reglas especiales de control de acceso (ver Tipos de bóvedas). El administrador debe cumplir estas reglas para:
- Secretos de acceso en bóvedas simétricas y asimétricas.
- Cambiar o restablecer la contraseña o la clave del almacén.
Un administrador de almacenes es cualquier usuario con el privilegio
Vault Administrators. En el contexto del control de acceso basado en roles (RBAC) en IdM, un privilegio es un grupo de permisos que se pueden aplicar a un rol.- Usuario de la bóveda
El usuario del almacén representa al usuario en cuyo contenedor se encuentra el almacén. La información de
Vault userse muestra en la salida de comandos específicos, comoipa vault-show:$ ipa vault-show my_vault Vault name: my_vault Type: standard Owner users: user Vault user: userPara más detalles sobre los contenedores de bóveda y las bóvedas de usuario, véase Contenedores de bóveda.
Recursos adicionales
- Determinados privilegios de los propietarios y miembros dependen del tipo de cámara acorazada. Consulte Bóvedas estándar, simétricas y asimétricas para obtener más detalles.