Assigner et supprimer des utilisateurs et groupes aux/des rôles
Pour assigner ou supprimer des utilisateurs Windows ou groupes ou des utilisateurs de base à/d’un rôle :
Développez Sécurité, et cliquez avec le bouton droit sur Rôles. Ensuite, sélectionnez le rôle requis dans le volet Vue d’ensemble :
Dans le panneau Propriétés, sélectionnez l’onglet Utilisateurs et Groupes en bas.
Cliquez sur Ajouter, sélectionnez Utilisateur Windows ou Utilisateur de base.
Assigner des utilisateurs Windows et groupes à un rôle
Sélectionner Utilisateur Windows. Cela ouvre la boîte de dialogue Sélectionner des utilisateurs, ordinateurs et groupes :
Vérifiez que le type d’objet requis est spécifié. Si, par exemple, il vous faut ajouter un ordinateur, cliquez sur Types d’objet et indiquez Ordinateur. Vérifiez également que le domaine requis figure dans le champ À partir de cet emplacement. Dans le cas contraire, cliquez sur le bouton Emplacements afin de rechercher le domaine requis.
Dans la case Entrer les noms d’objet à sélectionner, saisissez les noms des utilisateurs, initiales, ou autres types d’identifiant pertinents que l’Active Directory peut reconnaître. Utilisez la fonction Vérifier les noms pour vérifier qu’Active Directory reconnaît bien les noms ou initiales que vous avez saisis. Sinon, utilisez la fonction « Avancée... » pour rechercher des utilisateurs ou des groupes.
Cliquez sur OK. Les utilisateurs/ groupes sélectionnés sont maintenant ajoutés à la liste des utilisateurs de l’onglet Utilisateurs et Groupes que vous avez assignés au rôle sélectionné. Vous pouvez ajouter plus d’utilisateurs et de groupes en saisissant plusieurs noms séparés par un point-virgule (;).
Assigner des utilisateurs de base à un rôle
Sélectionner un utilisateur basique. Cela ouvre la boîte de dialogue Sélectionner des utilisateurs de base à ajouter au rôle :
Sélectionnez le(s) utilisateur(s) basique(s) que vous souhaitez assigner à ce rôle.
Facultatif : Cliquez sur Nouveau pour créer une nouvelle source de données.
Cliquez sur OK. Les utilisateurs basiques sélectionnés sont maintenant ajoutés à la liste des utilisateurs basiques de l’onglet Utilisateurs et Groupes qui ont été assignés au rôle sélectionné.
Supprimer des utilisateurs et groupes d’un rôle
Dans l’onglet Utilisateurs et Groupes, sélectionnez l’utilisateur ou le groupe que vous souhaitez supprimer et cliquez sur le bouton Supprimer en bas de l’onglet. Vous pouvez sélectionner plusieurs utilisateurs ou groupes, ou une combinaison de groupes et d’utilisateurs individuels, le cas échéant.
Confirmez que vous souhaitez supprimer le ou les utilisateur(s) et/ou groupe(s). Cliquez sur Oui.
Note
Un utilisateur peut également avoir des rôles au travers d’appartenances à des groupes. Auquel cas, vous ne pouvez supprimer l’utilisateur individuel du rôle. Par ailleurs, les membres de groupes peuvent également avoir des rôles en tant qu’individus. Pour voir les rôles que les utilisateurs, groupes, ou membres individuels d’un groupe ont, utilisez la fonction Afficher les rôles effectifs.
Exemple de distribution des rôles
Les organisations peuvent définir deux, trois ou plusieurs rôles d’utilisateur en fonction de leurs exigences opérationnelles et de sécurité. L’exemple suivant illustre comment les responsabilités peuvent être réparties à l’aide du contrôle d’accès basé sur les rôles.
Administrateurs
Les administrateurs ont un accès complet aux paramètres du système, à la configuration et à la gestion des utilisateurs. Ils sont responsables de l’installation, de la configuration, de la maintenance et de la mise à niveau du système, ainsi que de la gestion des comptes et des autorisations des utilisateurs.
Les responsabilités typiques incluent :
Configuration système
Gestion des utilisateurs
Mises à niveau du système
Ingénieurs
Les ingénieurs sont responsables de la maintenance et du dépannage des périphériques et de l’infrastructure du système. Ils ont accès aux fonctions de diagnostic et de maintenance, mais ne gèrent pas les utilisateurs ni les paramètres de sécurité du système.
Les responsabilités typiques incluent :
Maintenance des périphériques
Diagnostics et dépannage
Service de surveillance de l’état du système
Émission de rapports
Opérateurs
Les opérateurs surveillent le système et réagissent aux événements opérationnels. Ils peuvent visionner des vidéos en direct et enregistrées, gérer des alarmes et effectuer d’autres tâches de surveillance quotidiennes, mais ne peuvent pas modifier la configuration du système.
Les responsabilités typiques incluent :
Contrôle en direct
Lecture et enquête
Exportation de preuves
Gestion des alarmes