6.9.5. Configurer l'attribution de rôles de groupe

Des rôles peuvent être assignés à un utilisateur sur la base d'appartenance à un groupe d'utilisateurs.
Les groupes à inclure ou à exclure d'un rôle peuvent être configurés dans la console de gestion et par jboss-cli.sh. Cette section explique uniquement comment utiliser la console de gestion.
Seuls les utilisateurs ayant les rôles SuperUser ou Administrator peuvent effectuer cette configuration.
La configuration des rôles de groupe de la console de gestion suit les étapes suivantes :
  1. Connectez-vous à la console de gestion.
  2. Cliquez sur l'onglet Administration.
  3. Déployez le menu Access Control et sélectionner Role Assignment.
  4. Sélectionnez l'onglet GROUPS.

Procédure 6.13. Créez une nouvelle attribution de rôle pour un groupe

  1. Connectez-vous à la console de gestion
  2. Naviguez vers l'onglet GROUPS de la section Role Assignment (Attribution de rôles).
  3. Cliquez sur le bouton Add en haut et à droite de la liste d'utilisateur. Le dialogue Ajouter Utilisateur (Add User) apparaîtra.
    Screenshot of Add Group dialog

    Figure 6.3. Ajouter le dialogue de groupe

  4. Vous devez préciser un nom de groupe, et le domaine si possible.
  5. Définissez le type de menu à inclure ou à exclure.
  6. Cliquez la case des rôles à inclure ou à exclure. Vous pouvez utiliser la clé de contrôle (clé de commande OSX) pour cocher les divers items.
  7. Cliquez sur le bouton Save pour terminer.
    Si cela réussit, la boîte de dialogue Ajouter un groupe (Add Group) se fermera, et la liste des utilisateurs sera mise à jour pour refléter les modifications apportées. En cas d'échec, un message Impossible d'enregistrer l'attribution de rôle s'affichera.

Procédure 6.14. Mise à jour d'une attribution de rôle pour un groupe

  1. Connexion à la console de gestion.
  2. Naviguez vers l'onglet GROUPS de la section Attribution de rôles.
  3. Sélectionnez un groupe dans la liste.
  4. Cliquez sur le bouton Édit. La vue de sélection est alors en mode Édit.
    Screenshot of Selection View in Edit Mode

    Figure 6.4. Sélection Vue Mode Édition

    Vous pourrez ici ajouter ou supprimer les rôles assignés ou exclus du groupe :
    • Pour ajouter un rôle assigné, sélectionnez le rôle que vous souhaitez de la liste de rôles disponibles sur la gauche et cliquez sur le bouton ayant une flèche pointant sur la droite qui se trouve à côté de la liste de rôles assignés. Le rôle se déplacera alors depuis la liste de rôles disponibles vers la liste de rôles assignés.
    • Pour supprimer un rôle assigné, sélectionnez le rôle requis de la liste de rôles assignés sur la droite et cliquez sur le bouton ayant une flèche pointant sur la gauche qui se trouve à côté de la liste de rôles assignés. Le rôle se déplacera alors depuis la liste de rôles assignés vers la liste de rôles disponibles.
    • Pour ajouter un rôle exclus, sélectionnez le rôle requis de la liste de rôles disponibles sur la gauche et cliquez sur le bouton ayant une flèche pointant sur la droite qui se trouve à côté de la liste de rôles exclus. Le rôle se déplacera alors depuis la liste de rôles disponibles vers la liste de rôles exclus.
    • Pour supprimer un rôle exclus, sélectionnez le rôle requis de la liste de rôles assignés sur la droite et cliquez sur le bouton ayant une flèche pointant sur la gauche qui se trouve à côté de la liste de rôles exclus. Le rôle se déplacera alors depuis la liste de rôles exclus vers la liste de rôles disponibles.
  5. Cliquez sur le bouton Save pour terminer.
    Si cela réussit, la vue Édit se fermera, et la liste des groupes sera mise à jour pour refléter les modifications apportées. En cas d'échec, un message Failed to save role assignment (Impossible d'enregistrer l'attribution de rôle) s'affichera.

Procédure 6.15. Supprimez une attribution de rôle pour un groupe

  1. Connexion à la console de gestion.
  2. Naviguez vers l'onglet GROUPS de la section Attribution de rôles (Role Assignment).
  3. Sélectionnez un groupe dans la liste.
  4. Cliquez sur le bouton Remove. L'invite de confirmation Remove Role Assignment apparaîtra.
  5. Cliquez sur Confirmer.
    Si cela réussit, le rôle n'apparaîtra plus sur la liste d'attributions de rôle de groupe.
    La suppression du groupe de la liste d'attribution de rôles ne retire pas l'utilisateur du système, ni ne garantit qu'aucun rôle ne sera assigné aux membres de ce groupe. Chaque membre du groupe peut encore avoir un rôle qui lui soit directement assigné.