Visualisierung der Modulzugriffsrichtlinie

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Verwenden Sie die Visualisierung der Modulzugriffsrichtlinie, um alle relevanten kryptografischen Modulinformationen auf einer einzelnen UI-Seite anzuzeigen.

    UI-Seite für die Visualisierung der Modulzugriffsrichtlinie

    Administratoren des Schlüsselverwaltungs-Frameworks und kryptografische Manager können die UI-Seite der Modulzugriffsrichtlinie verwenden, um alle Zugriffssteuerungsmechanismen im Zusammenhang mit einem einzelnen kryptografischen Modul anzuzeigen. Verwenden Sie die auf dieser UI-Seite erfassten Informationen, um zu bestimmen, wer Zugriff auf verschlüsselte Informationen in Ihrer Instanz hat.

    Anwender mit sn_kmf.adminOder sn_kmf.cryptographic_managerRollen können auf die UI-Seite der Modulzugriffsrichtlinienvisualisierung zugreifen, indem sie zu navigieren Alle > Schlüsselverwaltung > Kryptografische Module > Allean.

    Ergebnisbezeichnungen

    Modulzugriffsrichtlinien enthalten ein Ergebnis Feld, das bestimmt, ob Zugriff auf das ausgewählte kryptografische Modul gewährt werden soll. Auf der UI-Seite wird eine Bezeichnung für Elemente auf der UI-Seite basierend auf dem Wert dieses Felds angezeigt.

    UI-Bezeichnung Ergebnisfeldwert Definition
    Bezeichnung nachverfolgen Track Oder Allow Zugriff wird allen Anwendern gewährt, einschließlich Skripts.
    Bezeichnung ablehnen Reject Der Zugriff wird verweigert, es sei denn, es wurde eine Zugriffsrichtlinie für das Nachverfolgungsmodul gefunden.
    Bezeichnung „Ablehnen“ streichen StrictReject Zugriff wurde verweigert.
    Bezeichnung „Abwesend“ N/A Die Modulzugriffsrichtlinie ist in der Instanz nicht vorhanden. Zugriff wird allen verweigert.

    Globale Richtlinien

    Verwenden Sie Globale Richtlinien Abschnitt zum Überprüfen der Modulzugriffsrichtlinien, die den Zugriff auf Plattformebene steuern.

    Wählen Sie aus Verwalten Schaltfläche unter einer der Richtlinien, um zu diesem Richtliniendatensatz zu navigieren. Wenn die Richtlinie nicht vorhanden ist, wird ein Hinzufügen Schaltfläche wird unter diesem Eintrag angezeigt. Wählen Sie aus Hinzufügen Schaltfläche zum Navigieren zu einem neuen Richtliniendatensatz, in dem Sie die Richtlinie definieren können.

    Abschnitt „Globale Richtlinien“
    Richtlinie Definition
    Standardregel Die Standardregelrichtlinie definiert das Verhalten, wenn keine vorhandene Regel einer Zugriffsanforderung entspricht.
    Plattform-Back-End Die Plattform-Back-End-Richtlinie steuert den internen Plattformcodezugriff auf kryptografische Schlüssel.
    Skriptmodul Die Skript-Engine-Richtlinie steuert, ob die Skript-Engine auf kryptografische Schlüssel zugreifen darf.
    Systemanwender Die Systemanwenderrichtlinie steuert, ob der Systemanwender Zugriff auf kryptografische Schlüssel hat.

    Hilfreiche Ressourcen

    Verwenden Sie Hilfreiche Ressourcen Abschnitt mit Links zur Produktdokumentation, relevanten Wissensartikeln und einer kurzen Beschreibung, wie Modulzugriffsrichtlinien auf der Plattform ausgewertet werden. Einen tieferen Einblick in die Auswertung von Modulzugriffsrichtlinien finden Sie unter Debugger für Modulzugriffsrichtlinie. Abschnitt „hilfreiche Ressourcen“

    Granulare Richtlinien

    Verwenden Sie Granulare Richtlinien Abschnitt zum Anzeigen von Listen von Modulzugriffsrichtlinien, getrennt nach Richtlinientyp. Verwenden Sie die Registerkarten über der Liste, um eine anzuzeigende Richtlinienkategorie auszuwählen.

    • Rolle
    • Umfang
    • Umfang und Domäne (wenn Domänentrennung aktiv ist)
    • Skript
    • Ressourcenaustausch (wenn das kryptografische Modul ein Passwort2 oder ist FeldverschlüsselungUntermodul)
    • Identität (wenn Geheimnisverwaltungsunternehmen aktiv ist)

    Standardmäßig werden in jeder Liste nur aktive Richtlinien angezeigt. Verwenden Sie das Filtersymbol, um den Standardfilter für die Liste zu ändern.

    Abschnitt „granulare Richtlinien“

    Anwender mit Zugriff

    Verwenden Sie Anwender mit Zugriff Abschnitt zum Anzeigen einer Liste aller Anwender, die Zugriff auf das ausgewählte kryptografische Modul haben. Die Liste ist nach Anwender gruppiert, da einzelne Anwender über mehrere Rollen verfügen können, die Zugriff auf ein kryptografisches Modul gewähren. Anwender mit Zugriffsabschnitt