11.3.3.2. 客户端
当进入特定客户端的 Permissions
选项卡时,您将看到列出的这些权限类型。
- view
- 决定管理员能否查看客户端的配置的策略。
- 管理
- 决定管理员是否可以查看和管理客户端的配置的策略。在这种情形中,这可能会意外泄漏一些问题。例如,管理员可以定义一个协议映射程序来硬编码角色,即使管理员没有将角色映射到客户端的范围的权限。目前,协议映射程序的限制,因为它们没有向他们分配独立权限的方法,如角色的作用。
- 配置
-
减少管理客户端的特权集合。它与
管理
范围类似,但管理员不允许管理员定义协议映射程序、更改客户端模板或客户端的范围。 - map-roles
- 决定管理员是否可以将客户端定义的任何角色映射到用户的策略。这是一个快捷方式、易于使用的功能,以避免为客户端定义每一个和每一个角色定义策略。
- map-roles-composite
- 决定管理员是否可以将客户端定义为复合到另一个角色的策略。这是一个快捷方式、易于使用的功能,以避免为客户端定义每一个和每一个角色定义策略。
- map-roles-client-scope
- 决定管理员是否可将客户端定义的任何角色映射到另一客户端的范围。这是一个快捷方式、易于使用的功能,以避免为客户端定义每一个和每一个角色定义策略。