Meniru "RBAC AuthZ" Exchange Server di aplikasi saya sendiri ... (apakah ada yang serupa?)


9

Exchange 2010 memiliki model delegasi di mana grup cmdlet winrm secara esensial dikelompokkan ke dalam peran, dan peran yang ditugaskan untuk pengguna.

Gambar Peran Pertukaran ( Sumber gambar )

Ini adalah model yang hebat & fleksibel mengingat bagaimana saya dapat memanfaatkan semua manfaat PowerShell, sambil menggunakan teknologi tingkat rendah yang tepat (WCF, SOAP dll), dan tidak memerlukan perangkat lunak tambahan di sisi klien.

gambar tentang cara kerja admin jarak jauh Exchange 2010 ( Sumber gambar )

Pertanyaan

  1. Apakah ada cara bagi saya untuk meningkatkan model delegasi Exchange dalam aplikasi .NET saya?

  2. Adakah yang mencoba meniru model ini?

  3. Jika saya harus mulai dari awal, bagaimana saya akan meniru pendekatan ini?


Apakah Anda membuat kemajuan dengan ini? Saya terutama ingin tahu tentang bagaimana menerapkan bagian 'penerima / konfigurasi dengan cakupan' dari model.
Jacco

Jawaban:



1

Exchange menyediakan runspace terbatas, dan sebenarnya tidak ada cmdlet yang tersedia di runspace itu. Apa yang tampak sebagai cmdlet sebenarnya adalah fungsi proxy. Kemampuan Anda di runspace dikendalikan dengan membatasi fungsi proksi apa yang disediakan, dan kapabilit apa dari setiap cmdlet yang diekspos oleh fungsi proksi.

Duplikasi yang akan melibatkan pengembangan rutinitas yang mengisi runspace dengan fungsi proksi yang disesuaikan dengan pengguna yang meminta runspace, berdasarkan pada grup peran tempat mereka berada. Saya tidak melihat alasan mengapa grup AD tidak dapat menjadi grup peran Anda.

Detail implementasi adalah spesifik aplikasi, tetapi pada dasarnya itu berarti Anda membatasi siapa yang dapat menggunakan parameter cmdlet mana dengan memilih parameter mana fungsi proxy yang disediakan untuk pengguna itu akan memiliki dan / atau membatasi nilai-nilai apa fungsi akan menerima untuk parameter tertentu.


Itu masuk akal; apakah Anda memiliki informasi lebih lanjut tentang bagaimana saya dapat membuat fungsi proxy seperti itu? Saya bisa mengetahui bagian AD / AzMan.
goodguys_activate

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.