4.1 Configuración de la autorización y la autenticación de usuarios

El mecanismo de autorización y autenticación de usuarios de PlateSpin Migrate se basa en funciones de usuario y controla el acceso a la aplicación, así como las operaciones que los usuarios pueden realizar. El mecanismo se basa en la autenticación integrada de Windows (IWA) y su interacción con los servicios de información de Internet (IIS).

NOTA:si ha instalado una versión traducida a un idioma del servidor de PlateSpin Migrate y un cliente de PlateSpin Migrate traducido a un idioma distinto, no use credenciales de autorización que incluyan caracteres específicos de un idioma. Si usa esos caracteres en las credenciales de entrada a la sesión, se producirá un error de comunicación entre el cliente y el servidor, ya que las credenciales se rechazarán como no válidas.

La función de auditoría de usuarios de PlateSpin Migrate se proporciona mediante la capacidad para registrar las acciones del usuario. Consulte Sección 6.6, Gestión del registro de actividad del usuario del cliente de Migrate.

4.1.1 Funciones de PlateSpin Migrate

Una función de PlateSpin Migrate es una colección de privilegios de PlateSpin Migrate que dan derecho a un usuario concreto a realizar acciones específicas. Durante la instalación, el programa de instalación de PlateSpin Migrate crea tres grupos locales de Windows en el host del servidor de PlateSpin:

  • Administradores de PlateSpin Migrate

  • Usuarios avanzados de PlateSpin Migrate

  • Operadores de PlateSpin Migrate

Estos grupos se asignan directamente a las tres funciones de PlateSpin Migrate que controlan la autorización y la autenticación de usuarios:

Grupo de usuarios del cliente de PlateSpin Migrate

Grupo de usuarios de la interfaz Web de PlateSpin Migrate

Descripción

Administradores de PlateSpin

Administradores de conversión de la carga de trabajo

Cuentan con acceso ilimitado a todas las funciones y características de la aplicación. Los administradores locales forman parte implícita de este grupo.

Usuarios avanzados de PlateSpin

Usuarios avanzados de conversión de la carga de trabajo

Tienen acceso a la mayoría de funciones y características de la aplicación, con algunos límites como restricciones en la capacidad para modificar la configuración del sistema relativa a las licencias y la seguridad.

Operadores de PlateSpin

Operadores de conversión de la carga de trabajo

Tienen acceso a un subconjunto limitado de funciones y características del sistema; suficiente para realizar las operaciones cotidianas.

Si un usuario intenta conectarse a un servidor de PlateSpin, las credenciales proporcionadas a través del cliente de PlateSpin Migrate o de la interfaz Web se validan mediante IIS. Si el usuario no es miembro de una de las funciones de PlateSpin Migrate, la conexión se rechaza. Si el usuario es un administrador local en el host del servidor de PlateSpin, esa cuenta se considerará implícitamente como una cuenta de administrador de PlateSpin Migrate.

Los detalles de permiso para las funciones de PlateSpin Migrate dependen de si usa el cliente de PlateSpin Migrate o la interfaz Web de PlateSpin Migrate para migrar las cargas de trabajo:

  • Para obtener información sobre las funciones de PlateSpin Migrate y la información de permisos al usar el cliente de PlateSpin Migrate para realizar la migración de cargas de trabajo, consulte la Tabla 4-1.

  • Para obtener información sobre las funciones de PlateSpin Migrate y la información de permisos al usar la interfaz Web de PlateSpin Migrate para realizar la migración de cargas de trabajo, consulte la Tabla 4-2.

Tabla 4-1 Funciones de PlateSpin Migrate e información de permisos para usuarios del cliente de PlateSpin Migrate

Detalles de función

Administradores

Usuarios avanzados

Operadores

Licencias: añadir y suprimir licencias; transferir licencias de cargas de trabajo

Sí

No

No

Máquinas: descubrir, anular descubrimiento

Sí

Sí

No

Máquinas: suprimir máquinas virtuales

Sí

Sí

No

Máquinas: ver, actualizar, exportar

Sí

Sí

Sí

Máquinas: importar

Sí

Sí

No

Máquinas: exportar

Sí

Sí

Sí

Redes de PlateSpin Migrate: añadir, suprimir

Sí

No

No

Trabajos: crear nuevo trabajo

Sí

Sí

No

Trabajos: ver, abortar, cambiar hora de inicio

Sí

Sí

Sí

Imágenes: ver, iniciar sincronización en contratos existentes

Sí

Sí

Sí

Imágenes: consolidar incrementos, aplicar incrementos a la base, suprimir incrementos, instalar o suprimir servidores de imágenes

Sí

Sí

No

Componentes de transferencia basados en bloques: instalar, actualizar, eliminar

Sí

Sí

No

Controladores de dispositivos: ver

Sí

Sí

Sí

Controladores de dispositivos: cargar, suprimir

Sí

Sí

No

Acceso al servidor de PlateSpin: ver servicios Web, descargar software del cliente

Sí

Sí

Sí

Configuración del servidor de PlateSpin: editar configuración que controla el registro de actividad del usuario y las notificaciones SMTP

Sí

No

No

Configuración del servidor de PlateSpin: editar toda la configuración del servidor, excepto la que controla el registro de actividad del usuario y las notificaciones SMTP

Sí

Sí

No

Ejecutar diagnósticos: generar informes de diagnóstico detallados sobre los trabajos

Sí

Sí

Sí

Acciones posteriores a la conversión: añadir, actualizar, suprimir

Sí

Sí

No

Tabla 4-2 Funciones de PlateSpin Migrate e información de permisos para usuarios de la interfaz Web de PlateSpin Migrate

Detalles de función

Administradores

Usuarios avanzados

Operadores

Añadir carga de trabajo

Sí

Sí

No

Eliminar carga de trabajo

Sí

Sí

No

Configurar migración

Sí

Sí

No

Preparar migración

Sí

Sí

No

Ejecutar una réplica completa

Sí

Sí

Sí

Ejecutar una réplica incremental

Sí

Sí

Sí

Pausar/Reanudar una programación

Sí

Sí

Sí

Transición de prueba

Sí

Sí

Sí

Transición

Sí

Sí

Sí

Abortar

Sí

Sí

Sí

Configuración (todo)

Sí

No

No

Ejecutar informes/diagnóstico

Sí

Sí

Sí

4.1.2 Asignación de funciones de PlateSpin Migrate a usuarios de Windows

Para permitir que usuarios de dominio o locales concretos de Windows puedan llevar a cabo operaciones específicas de PlateSpin Migrate según su función designada, añada la cuenta del usuario o el dominio de Windows necesarios al grupo local de Windows aplicable (administradores de PlateSpin, usuarios avanzados de PlateSpin u operadores de PlateSpin) en el host del servidor de PlateSpin. Para obtener más información, consulte la documentación de Windows.