General - Security settings
DieThe Architekturarchitecture desof SCCM ManagersManager bietetprovides verschiedenevarious Möglichkeitenways dento Zugriffcontrol aufaccess dessento Diensteits undservices aufand verschiedeneto SCCM-Objektevarious zuSCCM regeln.objects.
Control Panel
InA jederuser Funktionsgruppegroup undpermission jedemcan untergeordnetembe Plugindefined kannin eineeach Benutzergruppenberechtigungfunction definiertgroup werden.and Diessubordinate führtplug-in. dazu,This dassresults imin only those areas being displayed in the SCCM Manager nurfor nochwhich diethe Bereicherespective angezeigtuser werden,group zuhas denenauthorization. dieThese jeweiligesecurity Benutzergruppesettings eineonly Berechtigungbecome besitzt.active Dieseonce Sicherheitseinstellungen werden erst aktiv, sobald die Optionthe Enable Security aktiviertoption wurde.has been activated.
EsMultiple könnengroups mehrerecan Gruppen,be getrenntspecified, durchseparated by |. angegeben werden. Beispiel:Example: Domain\Group1|Group1|Domain\Group2|Group2|Domain\Group3
AußerdemIn kannaddition, dasthe Wildcard-Zeichenwildcard character * genutztcan werden,be umused soto eineachieve dynamischedynamic Gruppenberechtigunggroup zuauthorization. erreichen. Beispiel:Example: Domain\Prefix-*-Postfix
BeachtenNote Sie,that dasssome einigeplugins Pluginscan mehrfachbe mitintegrated unterschiedlichenmultiple Konfigurationentimes integriertwith werdendifferent können,configurations, sodassallowing einefor besondersparticularly granularegranular Berechtigungssteuerungpermission möglich ist.control.
Computer Scoping
DieGroup-based gruppenbasiertecomputer Computerfilterungfiltering kanncan be enabled in derthe Konfigurationsdatei web.config desconfiguration Webdienstesfile aktiviertof werden.the Derweb Konfigurationsparameterservice. dazuThe lautetconfiguration parameter for this is ComputerFilterEnabled. DieThe Gruppenberechtigungengroup werdenpermissions are set in derthe Konfigurationsdatei UserPermissions.xml gesetzt.configuration file.
Client Authentifizierungauthentication
DieseThis Funktionalitätfunctionality wirdis dannrequired benötigt,if wenncommunication dieto Kommunikationclients zuis Clientsto domänenübergreifendtake stattfindenplace sollacross oderdomains wennor derif Serverthe nichtserver alsis lokalernot Administratorentered aufas denthe zulocal verwaltendenadministrator Clientson eingetragenthe ist.clients Proto Domänebe kannmanaged. einOne Benutzeruser mitwith Administratoren-Berechtigungadministrator angegebenprivileges werden.can Weiterebe Informationenspecified dazuper findendomain. SieFor untermore information, see KonfigurationConfiguration / Web Service / Credentials.
SOAP-Header Security
DamitSo nurthat bestimmteonly Anwendungencertain mitapplications demcan interact with the SCCM Web ServiceService, interagierenit können,is istpossible esto möglichswitch dieon SOAP-Header-SecuritySOAP einzuschalten.header Dassecurity. führtThis dazu,results dassin deraccess Zugriffonly nurbeing nochpossible mitwith einema spezifischenspecific SOAP-HeaderSOAP möglichheader. ist.This Dieserheader Headercan kannbe mitgenerated derwith beiliegendenthe Klassenbibliothekenclosed class library SCCMWebService.Token.dll. generiertIt werden.is Außerdemalso istnecessary esto erforderlichadapt diethe Konfigurationsdateiconfiguration file Token.xmlxml. anzupassen.For Weiteremore Informationeninformation, dazusee finden Sie unter API / Web Service API.