Skip to main content

General - Security settings

DieThe Architekturarchitecture desof SCCM ManagersManager bietetprovides verschiedenevarious Möglichkeitenways dento Zugriffcontrol aufaccess dessento Diensteits undservices aufand verschiedeneto SCCM-Objektevarious zuSCCM regeln.objects.

Control Panel

InA jederuser Funktionsgruppegroup undpermission jedemcan untergeordnetembe Plugindefined kannin eineeach Benutzergruppenberechtigungfunction definiertgroup werden.and Diessubordinate führtplug-in. dazu,This dassresults imin only those areas being displayed in the SCCM Manager nurfor nochwhich diethe Bereicherespective angezeigtuser werden,group zuhas denenauthorization. dieThese jeweiligesecurity Benutzergruppesettings eineonly Berechtigungbecome besitzt.active Dieseonce Sicherheitseinstellungen werden erst aktiv, sobald die Optionthe Enable Security    aktiviertoption wurde.has been activated.

sccm_manager_edit_action_groupmembership.png

sccm_manager_edit_functiongroup_groupmembership.png

EsMultiple könnengroups mehrerecan Gruppen,be getrenntspecified, durchseparated by |. angegeben werden. Beispiel:Example: Domain\Group1|Group1|Domain\Group2|Group2|Domain\Group3

AußerdemIn kannaddition, dasthe Wildcard-Zeichenwildcard character * genutztcan werden,be umused soto eineachieve dynamischedynamic Gruppenberechtigunggroup zuauthorization. erreichen. Beispiel:Example: Domain\Prefix-*-Postfix

BeachtenNote Sie,that dasssome einigeplugins Pluginscan mehrfachbe mitintegrated unterschiedlichenmultiple Konfigurationentimes integriertwith werdendifferent können,configurations, sodassallowing einefor besondersparticularly granularegranular Berechtigungssteuerungpermission möglich ist.control.

Computer Scoping

DieGroup-based gruppenbasiertecomputer Computerfilterungfiltering kanncan be enabled in derthe Konfigurationsdatei web.config desconfiguration Webdienstesfile aktiviertof werden.the Derweb Konfigurationsparameterservice. dazuThe lautetconfiguration parameter for this is ComputerFilterEnabled. DieThe Gruppenberechtigungengroup werdenpermissions are set in derthe Konfigurationsdatei UserPermissions.xml gesetzt.configuration file.

Client Authentifizierungauthentication

DieseThis Funktionalitätfunctionality wirdis dannrequired benötigt,if wenncommunication dieto Kommunikationclients zuis Clientsto domänenübergreifendtake stattfindenplace sollacross oderdomains wennor derif Serverthe nichtserver alsis lokalernot Administratorentered aufas denthe zulocal verwaltendenadministrator Clientson eingetragenthe ist.clients Proto Domänebe kannmanaged. einOne Benutzeruser mitwith Administratoren-Berechtigungadministrator angegebenprivileges werden.can Weiterebe Informationenspecified dazuper findendomain. SieFor untermore information, see   KonfigurationConfiguration / Web Service / Credentials.

SOAP-Header Security

DamitSo nurthat bestimmteonly Anwendungencertain mitapplications demcan interact with the SCCM Web ServiceService, interagierenit können,is istpossible esto möglichswitch dieon SOAP-Header-SecuritySOAP einzuschalten.header Dassecurity. führtThis dazu,results dassin deraccess Zugriffonly nurbeing nochpossible mitwith einema spezifischenspecific SOAP-HeaderSOAP möglichheader. ist.This Dieserheader Headercan kannbe mitgenerated derwith beiliegendenthe Klassenbibliothekenclosed class library SCCMWebService.Token.dll. generiertIt werden.is Außerdemalso istnecessary esto erforderlichadapt diethe Konfigurationsdateiconfiguration file Token.xmlxml. anzupassen.For Weiteremore Informationeninformation, dazusee finden Sie unter  API / Web Service API.