Opalis Integration Server 6.3 架构设计与安装指南
1. OIS 架构安全模型
在 OIS 实施过程中,有多种安全模型可供选择,下面为你详细介绍几种常见的安全模型及其局限性。
- 单域安全模型 :所有 OIS 组件都在单个 Active Directory 域内使用,这是大多数安装采用的常规模型,也是 OIS 主要设计的使用场景。使用该模型无需特殊考虑,Action Server 服务使用的账户是所有策略的默认权限,由于所有资源都在同一域内,通常不会有挑战。
- 联合域安全模型 :所有 OIS 组件在单个 Active Directory 域内使用,但 Action Server 针对存在信任关系的第二个域中的自动化目标执行操作。这种模型不太常见,但部分组织会使用。使用该模型时,需确保 Action Server 服务使用的账户通过信任关系在目标系统上具有适当权限,除信任关系外,该模型与单域模型基本相同。
- 不可信安全模型 :存在两个域,但它们之间没有信任关系。两个域都需要自动化,因此都需要安装 OIS。一般来说,这对 OIS 而言不是理想的配置,因为缺乏信任所以需要进行两次安装。虽然可以通过模拟或指定其他域的凭证在不可信域之间进行一些有限的自动化操作,但这是一种具有挑战性的配置。
| 安全模型 | 特点 | 适用场景 |
|---|
超级会员免费看
订阅专栏 解锁全文
10

被折叠的 条评论
为什么被折叠?



