<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">
	<title>Bienvenue sur le site admin-sys</title>
	<link>http://www.admin-sys.org/</link>
	<description>Bienvenu sur le site admin-sys.</description>
	<language>fr</language>
	<generator>SPIP - www.spip.net (Sarka-SPIP)</generator>

	<image>
		<title>Bienvenue sur le site admin-sys</title>
		<url>https://www.admin-sys.org/local/cache-vignettes/L144xH55/siteon0-02f93.png?1694605449</url>
		<link>http://www.admin-sys.org/</link>
		<height>55</height>
		<width>144</width>
	</image>



 
	<item xml:lang="fr">
		<title>TP : RBAC / roles</title>
		<link>https://www.admin-sys.org/?tp-rbac-roles</link>
		<guid isPermaLink="true">https://www.admin-sys.org/?tp-rbac-roles</guid>
		<dc:date>2008-09-17T16:11:48Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Jerome ROBERT</dc:creator>



		<description>
&lt;p&gt;Auteur : J&#233;r&#244;me ROBERT &lt;br class='autobr' /&gt; Cr&#233;ation d'un r&#244;le en Solaris 8 et ... Ajouter au fichier : /etc/security/exec_attr #ajout perso creation_users:suser:cmd: : :/usr/sbin/useradd:uid=0 creation_users:suser:cmd: : :/usr/sbin/userdel:uid=0 Ajouter au fichier : /etc/security/prof_attr #ajout perso creation_users:::creation d utilisateur sur ma machine : roleadd -c &#034;creation utilisateur&#034; -d /export/home/mkuser m -P creation_users mkuser useradd -m -d /export/home/user1 -R mkuser (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.admin-sys.org/?-rbac-les-roles-" rel="directory"&gt;RBAC &amp; les roles &lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p ALIGN=center&gt;Auteur : &lt;a href='https://www.admin-sys.org/index.php?file=redacteur' target=_top&gt;J&#233;r&#244;me ROBERT&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;
&lt;br&gt;&lt;/p&gt;
&lt;H2&gt;Cr&#233;ation d'un r&#244;le en Solaris 8 et ...&lt;/H2&gt;
&lt;p&gt;&lt;BR&gt;&lt;BR&gt;
&lt;img src='https://www.admin-sys.org/solaris/sun/user/role_sun.gif' style='max-width: 500px;max-width: min(100%,500px); max-height: 10000px'&gt;&lt;/p&gt;
&lt;H4&gt;Ajouter au fichier : /etc/security/exec_attr &lt;/H4&gt;
&lt;ADDRESS&gt;#ajout perso&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;creation_users:suser:cmd:: :/usr/sbin/useradd:uid=0&lt;/ADDRESS&gt;
&lt;ADDRESS &gt;creation_users:suser:cmd:: :/usr/sbin/userdel:uid=0&lt;/ADDRESS&gt;
&lt;p&gt;&lt;BR&gt;&lt;BR&gt;&lt;/p&gt;
&lt;H4&gt;Ajouter au fichier : /etc/security/prof_attr &lt;/H4&gt;
&lt;ADDRESS&gt;#ajout perso&lt;/ADDRESS&gt;
&lt;ADDRESS &gt;creation_users:::creation d
utilisateur sur ma machine :&lt;/ADDRESS&gt;
&lt;p&gt;&lt;BR&gt;&lt;BR&gt;&lt;/p&gt;
&lt;p&gt;&lt;BR&gt;&lt;BR&gt;&lt;/p&gt;
&lt;p&gt;roleadd -c &#034;creation utilisateur&#034; -d /export/home/mkuser
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; m -P creation_users mkuser&lt;/p&gt;
&lt;p&gt;useradd -m -d /export/home/user1 -R mkuser user1&lt;/p&gt;
&lt;p&gt;&lt;BR&gt;&lt;BR&gt;&lt;/p&gt;
&lt;H4&gt;Les lignes ajouter dans /etc/passwd par ces deux commandes :&lt;/H4&gt;
&lt;ADDRESS&gt;mkuser:x:101:1:creation
utilisateur :/export/home/mkuser :/bin/pfsh&lt;/ADDRESS&gt;
&lt;ADDRESS &gt;user1:x:102:1: :/export/home/user1 :/bin/sh&lt;/ADDRESS&gt;
&lt;p&gt;&lt;BR&gt;&lt;BR&gt;&lt;/p&gt;
&lt;p&gt;Les lignes ajouter dans /etc/user_attr :&lt;/p&gt;
&lt;ADDRESS&gt;mkuser::::type=role ;profiles=creation_users,All&lt;/ADDRESS&gt;
&lt;ADDRESS &gt;user1::::type=normal ;roles=mkuser&lt;/ADDRESS&gt;
&lt;p&gt;&lt;BR&gt;&lt;BR&gt;&lt;/p&gt;
&lt;p&gt;Donner un mot de passe pour le r&#244;le et l'utilisateur :&lt;/p&gt;
&lt;p&gt;passwd user1&lt;/p&gt;
&lt;p&gt;passwd mkuser&lt;/p&gt;
&lt;p&gt;&lt;BR&gt;&lt;BR&gt;&lt;/p&gt;
&lt;H4&gt;Tester le fonctionnement du r&#244;le :&lt;/H4&gt;
&lt;p&gt;&lt;BR&gt;&lt;BR&gt;&lt;/p&gt;
&lt;ADDRESS&gt;telnet 0&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;SunOS 5.8&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;&lt;BR&gt;
&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;login : user1&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;Password : &lt;/ADDRESS&gt;
&lt;ADDRESS&gt;Last login : Thu Sep 19 12:08:26 from localhost&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;Sun Microsystems Inc. SunOS 5.8 Generic February 2000&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;$ &lt;/ADDRESS&gt;
&lt;ADDRESS&gt;$ /usr/sbin/useradd nouveau_users&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;UX : /usr/sbin/useradd : ERROR : Permission denied.&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;$ &lt;B&gt;su mkuser&lt;/B&gt;&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;Password : &lt;/ADDRESS&gt;
&lt;ADDRESS&gt;$ &lt;/ADDRESS&gt;
&lt;ADDRESS&gt;$ /usr/sbin/useradd nouveau&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;$&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;&lt;BR&gt;
&lt;/ADDRESS&gt;
&lt;ADDRESS &gt;&lt;BR&gt;&lt;BR&gt;
&lt;/ADDRESS&gt;
&lt;H4&gt;V&#233;rification :&lt;/H4&gt;
&lt;p&gt;# tail -1 /etc/passwd&lt;/p&gt;
&lt;ADDRESS &gt;nouveau:x:106:1: :/home/nouveau :/bin/sh&lt;/ADDRESS&gt;
&lt;p&gt;&lt;BR&gt;&lt;BR&gt;&lt;/p&gt;
&lt;p&gt;# tail -1 /etc/shadow&lt;/p&gt;
&lt;ADDRESS&gt;nouveau :*LK*:::::: :&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;&lt;BR&gt;
&lt;/ADDRESS&gt;
&lt;ADDRESS&gt;&lt;BR&gt;
&lt;/ADDRESS&gt;
&lt;p&gt;Pour plus d'information cf le man... ou venez en cours ...&lt;/p&gt;
&lt;p&gt;
&lt;br&gt;&lt;/p&gt;
&lt;p ALIGN=center&gt;Auteur : &lt;a href='https://www.admin-sys.org/index.php?file=redacteur' target=_top&gt;J&#233;r&#244;me ROBERT&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;
&lt;br&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
	<item xml:lang="fr">
		<title>introduction aux ROLES / RBAC</title>
		<link>https://www.admin-sys.org/?introduction-aux-roles-rbac</link>
		<guid isPermaLink="true">https://www.admin-sys.org/?introduction-aux-roles-rbac</guid>
		<dc:date>2008-09-17T16:10:52Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Jerome ROBERT</dc:creator>



		<description>
&lt;p&gt;Auteur : Rigobert MISSINHOUN &lt;br class='autobr' /&gt; CONFIGURATION DU RBAC I &#8211; GENERALITES - DEFINITIONS Le R&#244;le Based Access Control (RBAC) est une alternative au mod&#232;le binaire du superutilisateur (tout ou rien). Il utilise le principe de s&#233;curit&#233; du moindre privil&#232;ge (aucun utilisateur ne devrait avoir plus de privil&#232;ges que n&#233;cessaire pour l'ex&#233;cution d'un travail donn&#233;) et donne la possibilit&#233; de s&#233;parer les capacit&#233;s des superutilisateurs et de les affecter &#224; des utilisateurs sp&#233;cifiques ou &#224; des (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.admin-sys.org/?-rbac-les-roles-" rel="directory"&gt;RBAC &amp; les roles &lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;br&gt;
&lt;b&gt;&lt;font SIZE=&#034;3&#034;&gt;&lt;/p&gt;
&lt;p ALIGN=&#034;right&#034;&gt;Auteur : &lt;span style=&#034;font-family: Arial&#034;&gt; &lt;a href=&#034;mailto:bcassoc@netcourrier.com&#034;&gt;Rigobert MISSINHOUN&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;
&lt;/font&gt;
&lt;br&gt;&lt;/p&gt;
&lt;p ALIGN=CENTER STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;&lt;FONT SIZE=4&gt;&lt;B&gt;CONFIGURATION&lt;br class='autobr' /&gt;
DU RBAC&lt;/B&gt;&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;&lt;FONT SIZE=3&gt;&lt;B&gt;I&lt;br class='autobr' /&gt;
&#8211; GENERALITES - DEFINITIONS&lt;/B&gt;&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Le R&#244;le Based Access&lt;br class='autobr' /&gt;
Control (RBAC) est une alternative au mod&#232;le binaire du&lt;br class='autobr' /&gt;
superutilisateur (tout ou rien). Il utilise le principe de s&#233;curit&#233;&lt;br class='autobr' /&gt;
du moindre privil&#232;ge (aucun utilisateur ne devrait avoir plus&lt;br class='autobr' /&gt;
de privil&#232;ges que n&#233;cessaire pour l'ex&#233;cution&lt;br class='autobr' /&gt;
d'un travail donn&#233;) et donne la possibilit&#233; de&lt;br class='autobr' /&gt;
s&#233;parer les capacit&#233;s des superutilisateurs et de les&lt;br class='autobr' /&gt;
affecter &#224; des utilisateurs sp&#233;cifiques ou &#224; des&lt;br class='autobr' /&gt;
comptes utilisateurs sp&#233;ciaux appel&#233;s r&#244;les.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;H1 CLASS=&#034;western&#034;&gt;I &#8211; 1) Les r&#244;les&lt;/H1&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Exemples : administrateur&lt;br class='autobr' /&gt;
du syst&#232;me, administrateur du r&#233;seau, op&#233;rateur&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Un r&#244;le, c'est le&lt;br class='autobr' /&gt;
pouvoir d'ex&#233;cuter des commandes et applications&lt;br class='autobr' /&gt;
sp&#233;cifiques.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Les r&#244;les sont associ&#233;s&lt;br class='autobr' /&gt;
&#224; un profil de droits. Le profil des droits donne la liste des&lt;br class='autobr' /&gt;
droits affect&#233;s aux r&#244;les pour que ces m&#234;mes r&#244;les&lt;br class='autobr' /&gt;
puissent ex&#233;cuter des commandes et applications sp&#233;cifiques.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Les utilisateurs, r&#244;les,&lt;br class='autobr' /&gt;
profils et commandes privil&#233;gi&#233;es sont d&#233;finis&lt;br class='autobr' /&gt;
dans quatre bases de donn&#233;es.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Un r&#244;le est une identit&#233;&lt;br class='autobr' /&gt;
sp&#233;ciale pour l'ex&#233;cution d'applications ou&lt;br class='autobr' /&gt;
de commandes privil&#233;gi&#233;es qui ne peut &#234;tre&lt;br class='autobr' /&gt;
assum&#233;e que par des utilisateurs affect&#233;s.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Pas de r&#244;les pr&#233;-d&#233;finis&lt;br class='autobr' /&gt;
dans Solaris9 OE. Pour d&#233;finir un r&#244;le, on affecte le&lt;br class='autobr' /&gt;
profil des privil&#232;ges au r&#244;le.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;H1 CLASS=&#034;western&#034;&gt;I &#8211; 2) Profils des droits&lt;/H1&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Un profil ou profil de&lt;br class='autobr' /&gt;
privil&#232;ges ou encore privil&#232;ge est une collection de&lt;br class='autobr' /&gt;
privil&#232;ges qui peut &#234;tre affect&#233;e &#224; un&lt;br class='autobr' /&gt;
r&#244;le ou &#224; un utilisateur.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Un profil des droits peut&lt;br class='autobr' /&gt;
consister en autorisations, commandes avec des perissions setuid ou&lt;br class='autobr' /&gt;
setguid (appel&#233;s attributs de s&#233;curit&#233;), et&lt;br class='autobr' /&gt;
d'autres profils de droits.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Solaris9 OE est &#233;quip&#233;&lt;br class='autobr' /&gt;
de nombreux exemples de profils de droits, &#224; utiliser comme&lt;br class='autobr' /&gt;
base pour cr&#233;er ses propres profils.&lt;/FONT&gt;&lt;/p&gt;
&lt;H2 CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;line-height: 150%&#034;&gt;Exemples&lt;/H2&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;All : Fournit un acc&#232;s&lt;br class='autobr' /&gt;
des r&#244;les aux commandes sans attributs de s&#233;curit&#233; ;&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Primary Administrator :&lt;br class='autobr' /&gt;
con&#231;u sp&#233;cifiquement pour le r&#244;le de 1&lt;SUP&gt;er&lt;/SUP&gt;&lt;br class='autobr' /&gt;
administrateur (root) ;&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Systeme Administrator :&lt;br class='autobr' /&gt;
con&#231;u sp&#233;cifiquement pour le r&#244;le&lt;br class='autobr' /&gt;
d'administrateur syst&#232;me, il utilise des profils&lt;br class='autobr' /&gt;
suppl&#233;mentaires discrets pour cr&#233;er un r&#244;le&lt;br class='autobr' /&gt;
puissant.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Operator : r&#244;le de&lt;br class='autobr' /&gt;
l'op&#233;rateur, utilise quelques profils suppl&#233;mentaires&lt;br class='autobr' /&gt;
discrets pour cr&#233;er un r&#244;le &#233;l&#233;mentaire ;&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Basic Solaris User :&lt;br class='autobr' /&gt;
destin&#233; aux t&#226;ches non relatives &#224; la s&#233;curit&#233;.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Printer management :&lt;br class='autobr' /&gt;
r&#233;serv&#233; au seul domaine de l'administration de&lt;br class='autobr' /&gt;
l'imprimante.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Les profils des droits&lt;br class='autobr' /&gt;
comprennent un pointeur vers des fichiers d'aide en HTML&lt;br class='autobr' /&gt;
pr&#233;sents dans le r&#233;pertoire&lt;br class='autobr' /&gt;
/usr/lib/help/auths/locale/C.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;H1 CLASS=&#034;western&#034;&gt;I &#8211; 3) Autorisations&lt;/H1&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Une autorisation est une&lt;br class='autobr' /&gt;
permission que l'on peut affecter &#224; un utilisateur ou &#224;&lt;br class='autobr' /&gt;
un r&#244;le. On peut imbriquer une autorisation dans un profil des&lt;br class='autobr' /&gt;
droits.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;En g&#233;n&#233;ral on ne&lt;br class='autobr' /&gt;
peut pas d&#233;finir de nouvelles autorisations.&lt;/FONT&gt;&lt;/p&gt;
&lt;H2 CLASS=&#034;western&#034;&gt;Exemples de r&#244;les et d'autorisations
et leurs relations&lt;/H2&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;operator :&lt;br class='autobr' /&gt;
solaris.admin.usermgr.read &lt;SPAN LANG=&#034;&#034;&gt;&lt;FONT FACE=&#034;Wingdings&#034;&gt;&#61664;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;br class='autobr' /&gt;
acc&#232;s en lecture aux fichiers de configuration des&lt;br class='autobr' /&gt;
utilisateurs.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;admin Sys :&lt;br class='autobr' /&gt;
solaris.admin.usermgr, solaris.admin.usermgr.write,&lt;br class='autobr' /&gt;
solaris.admin.usermgr.pswd&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Une autorisation se terminant&lt;br class='autobr' /&gt;
avec le suffixe grant permet &#224; un utilisateur ou r&#244;le de&lt;br class='autobr' /&gt;
d&#233;l&#233;guer &#224; d'autres utilisateurs toute&lt;br class='autobr' /&gt;
autorisation affect&#233;e commen&#231;ant par le m&#234;me&lt;br class='autobr' /&gt;
pr&#233;fixe.&lt;/FONT&gt;&lt;/p&gt;
&lt;H2 CLASS=&#034;western&#034;&gt;Exemples&lt;/H2&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;solaris.admin.usermgr.grant et&lt;br class='autobr' /&gt;
solaris.admin.usermgr.read&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;solaris.admin.usermgr.grant et&lt;br class='autobr' /&gt;
solaris.admin.usermgr&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;I &#8211; 4) Administrator&lt;br class='autobr' /&gt;
Profile Shells&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Lorsqu'un utilisateur&lt;br class='autobr' /&gt;
ex&#233;cute la commande su pour assurer un r&#244;le, des shells&lt;br class='autobr' /&gt;
des profils sont lanc&#233;s depuis l'int&#233;rieur du&lt;br class='autobr' /&gt;
shell parent.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Les shells des profils sont&lt;br class='autobr' /&gt;
pfsh, pfcsh, pfksh pour respectivement le Bourne, le C, et le Korn&lt;br class='autobr' /&gt;
shells&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Un shell de profil est un type&lt;br class='autobr' /&gt;
de shell sp&#233;cial qui donne acc&#232;s aux applications&lt;br class='autobr' /&gt;
privil&#233;gi&#233;es qui sont affect&#233;es au profil.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;La commande ou application&lt;br class='autobr' /&gt;
privil&#233;gi&#233;e sont ex&#233;cut&#233;es avec les&lt;br class='autobr' /&gt;
attributs sp&#233;cifi&#233;s dans la base de donn&#233;es par&lt;br class='autobr' /&gt;
la commande pfexec.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Chaque shell de profil et son&lt;br class='autobr' /&gt;
shell normal correspondant sont enracin&#233;s/impl&#233;ment&#233;s&lt;br class='autobr' /&gt;
dans la m&#234;me commande.&lt;/FONT&gt;&lt;/p&gt;
&lt;H2 CLASS=&#034;western&#034;&gt;Exemple&lt;/H2&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;# ls &#8211;i&lt;br class='autobr' /&gt;
/usr/bin/sh	/usr/bin/pfsh&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;247742 /usr/bin/pfsh 247742 /usr/bin/sh&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;H3 CLASS=&#034;western&#034;&gt;II &#8211; LES BASES DE DONNEES RBAC&lt;/H3&gt;
&lt;H1 CLASS=&#034;western&#034;&gt;II &#8211; 1) La base de donn&#233;es attributs
des utilisateurs /etc/user_attr&lt;/H1&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Elle associe les utilisateurs et&lt;br class='autobr' /&gt;
les r&#244;les aux autorisations et aux profils de droits en plus&lt;br class='autobr' /&gt;
des fichiers /etc/passwd, /etc/group et /etc/shadow. Elle associe&lt;br class='autobr' /&gt;
aussi les utilisateurs &#224; leurs r&#244;les.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Chaque entr&#233;e de cette&lt;br class='autobr' /&gt;
base comporte cinq champs s&#233;par&#233;s par &#171; : &#187;,&lt;br class='autobr' /&gt;
dont trois sont r&#233;serv&#233;s &#224; un usage futur ;&lt;br class='autobr' /&gt;
et a le format suivant :&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;user :qualifier :res1 :res2 :attr&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;o&#249;	user est le nom de&lt;br class='autobr' /&gt;
l'utilisateur comme sp&#233;cifi&#233; dans /etc/passwd&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;	attr est une liste facultative&lt;br class='autobr' /&gt;
de paires de valeur-cl&#233; d&#233;crivant les attributs et&lt;br class='autobr' /&gt;
s&#233;par&#233;es par un point virgule. Il y a quatre cl&#233;&lt;br class='autobr' /&gt;
valides : type, auths, roles et profiles.&lt;/FONT&gt;&lt;/p&gt;
&lt;UL&gt; &lt;LI&gt;&lt;p ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;type&lt;br class='autobr' /&gt; &#8211; peut &#234;tre normal ou role. Un r&#244;le est assur&#233;&lt;br class='autobr' /&gt; par un utilisateur normal apr&#232;s que celui-ci s'est&lt;br class='autobr' /&gt; connect&#233;.&lt;/FONT&gt;&lt;/p&gt;
&lt;LI&gt;&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt; &lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;auths &#8211; sp&#233;cifie&lt;br class='autobr' /&gt; une liste de noms d'autorisations pr&#233;sentes dans la&lt;br class='autobr' /&gt; base auth_attr.&lt;/FONT&gt;&lt;/p&gt;
&lt;LI&gt;&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt; &lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Profiles &#8211; sp&#233;cifie&lt;br class='autobr' /&gt; une liste de noms de profils pr&#233;sents dans /etc/prof_attr.&lt;/FONT&gt;&lt;/p&gt;
&lt;LI&gt;&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt; &lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Roles &#8211; sp&#233;cifie&lt;br class='autobr' /&gt; une liste de noms de r&#244;les. Les r&#244;les sont d&#233;finis&lt;br class='autobr' /&gt; dans la m&#234;me base de donn&#233;es /etc/user_attr.&lt;/FONT&gt;&lt;/p&gt;
&lt;/UL&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Les r&#244;les ne peuvent &#234;tre&lt;br class='autobr' /&gt;
affect&#233;s &#224; d'autres r&#244;les.&lt;/FONT&gt;&lt;/p&gt;
&lt;H2 CLASS=&#034;western&#034;&gt;Exemple d'extrait d'un fichier
/etc/user_attr&lt;/H2&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;root : : : :type=normal ;auths=solaris.*,solaris.grant&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;sysadmin : : : :type=role ;profiles=Device&lt;br class='autobr' /&gt;
management, Filsystem Management, printer management&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;johndoe : : : :type=normal ;auths=solaris.system.date ;roles=sysadmin&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;U&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;II &#8211; 2) La base des&lt;br class='autobr' /&gt;
attributs des profils de droits (/etc/security/prof_attr)&lt;/FONT&gt;&lt;/U&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Cette base de donn&#233;es&lt;br class='autobr' /&gt;
contient les profils des droits. Les profils comportent un nom, une&lt;br class='autobr' /&gt;
description, les autorisations et l'emplacement du fichier d'aide.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Chaque entr&#233;e a le format&lt;br class='autobr' /&gt;
suivant :&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-left: 0.39in; margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Profname :res1 :res2 :desc :attr&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;O&#249; attr est une liste&lt;br class='autobr' /&gt;
facultative de paires de valeur-cl&#233; s&#233;par&#233;es par&lt;br class='autobr' /&gt;
des points virgules et qui d&#233;crit les attributs de s&#233;curit&#233;&lt;br class='autobr' /&gt;
&#224; appliquer &#224; l'objet lors de l'ex&#233;cution.&lt;br class='autobr' /&gt;
Deux cl&#233; sont valides : help et auths.&lt;/FONT&gt;&lt;/p&gt;
&lt;H2 CLASS=&#034;western&#034;&gt;Exemple d'extraits de
/etc/security/prof_attr&lt;/H2&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&#8230;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Printer management : : :Manage&lt;br class='autobr' /&gt;
printers, daemons, spooling : help=RtPrntAdmin.html ;&lt;br class='autobr' /&gt;
auths=solaris.admin.printer.read,solaris.admin.printer.modify,solaris.admin.printer.delete&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Operator : : :can&lt;br class='autobr' /&gt;
perform simple administrative tasks :profiles=Printer&lt;br class='autobr' /&gt;
management,MediaBackup, All ;help=RtOperator.html&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;H1 CLASS=&#034;western&#034;&gt;II &#8211; 3) La base de donn&#233;es des
attributs d'ex&#233;cution /etc/security/exec_attr&lt;/H1&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Un attribut d'ex&#233;cution&lt;br class='autobr' /&gt;
associ&#233; &#224; un profil est une commande ou un script&lt;br class='autobr' /&gt;
(sedul moyen d'ajouter des options &#224; une commande).&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Seuls les utilisateurs et les&lt;br class='autobr' /&gt;
r&#244;les affect&#233;s &#224; ce profil peuvent ex&#233;cuter&lt;br class='autobr' /&gt;
la commande avec des attributs de s&#233;curit&#233; sp&#233;ciaux&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Les attributs de s&#233;curit&#233;&lt;br class='autobr' /&gt;
sp&#233;ciaux d&#233;signent des attributs tels que UID, EUID,&lt;br class='autobr' /&gt;
GID et EGID qui peuvent &#234;tre rajout&#233;s &#224; un&lt;br class='autobr' /&gt;
processus lorsque la commande est ex&#233;cut&#233;e. Les&lt;br class='autobr' /&gt;
d&#233;finitions des attributs d'ex&#233;cution sont&lt;br class='autobr' /&gt;
stock&#233;s dans la base /etc/security/exec_attr.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Le format de chaque entr&#233;e&lt;br class='autobr' /&gt;
est :&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-left: 0.39in; margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Name :policy :type :res1 :res2 :id :attr&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;O&#249;	. name : le nom&lt;br class='autobr' /&gt;
du profil&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;	. policy : la politique de&lt;br class='autobr' /&gt;
s&#233;curit&#233; associ&#233;e &#224; cette entr&#233;e.&lt;br class='autobr' /&gt;
Le suser (mod&#232;le de politique du superutilisateur) est&lt;br class='autobr' /&gt;
l'unique valeur valide.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;	. type : le type d'entr&#233;e&lt;br class='autobr' /&gt;
dont les attributs sont sp&#233;cifi&#233;s. Seul type valide :&lt;br class='autobr' /&gt;
cmd (commande).&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;	. id : cha&#238;ne&lt;br class='autobr' /&gt;
identifiant l'entit&#233;. * est valide. Les commandes&lt;br class='autobr' /&gt;
devraient avoir le chemin entier ou un chemin avec un m&#233;ta-caract&#232;re.&lt;br class='autobr' /&gt;
Pour sp&#233;cifier les arguments, il faut &#233;crire un script&lt;/FONT&gt;&lt;/p&gt;
&lt;p ALIGN=JUSTIFY STYLE=&#034;margin-left: 0.49in; margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;. attr : liste facultative&lt;br class='autobr' /&gt;
de paires de valeur-cl&#233; qui d&#233;crit les attributs de&lt;br class='autobr' /&gt;
s&#233;curit&#233;. La liste des mots-cl&#233;s d&#233;pend&lt;br class='autobr' /&gt;
de la politique en vigueur. Il y a quatre cl&#233;s valides :&lt;br class='autobr' /&gt;
euid, uid, egid, gid.&lt;/FONT&gt;&lt;/p&gt;
&lt;UL&gt; &lt;LI&gt;&lt;p ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;euid&lt;br class='autobr' /&gt; et uid &#8211; contiennent un seul nom d'utilisateur ou une ID&lt;br class='autobr' /&gt; d'utilisateur num&#233;rique. Les commandes d&#233;sign&#233;es&lt;br class='autobr' /&gt; par euid s'ex&#233;cutent avec l'UID effectif indiqu&#233;&lt;br class='autobr' /&gt; (un peu comme si on positionnait le setuid sur un fichier&lt;br class='autobr' /&gt; ex&#233;cutable). Les commandes d&#233;sign&#233;es par uid&lt;br class='autobr' /&gt; s'ex&#233;cutent avec &#224; la fois les UID r&#233;els&lt;br class='autobr' /&gt; et effectifs r&#233;gl&#233;s sur l'UID de son choix.&lt;/FONT&gt;&lt;/p&gt;
&lt;/UL&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-left: 0.79in; margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;- egid et gid : similaires.&lt;/FONT&gt;&lt;/p&gt;
&lt;H2 CLASS=&#034;western&#034;&gt;Exemple d'extrait de
/etc/security/exec_attr&lt;/H2&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&#8230;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Printer&lt;br class='autobr' /&gt;
management :suser :cmd : : :/usr/sbin/accept :euid=lp&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Printer&lt;br class='autobr' /&gt;
management :suser :cmd : : :/usr/ucb/lpq :euid=0&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Printer&lt;br class='autobr' /&gt;
management :suser :cmd : : :/etc/init.d/lp:euid=0&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Printer&lt;br class='autobr' /&gt;
management :suser :cmd : : :/usr/lib/lp/lpsched :uid=0&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&#8230;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;H1 CLASS=&#034;western&#034;&gt;II &#8211; 4) La base de donn&#233;es des
attributs d'autorisations&lt;/H1&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Une autorisation est une&lt;br class='autobr' /&gt;
caract&#233;ristique RBAC qui donne acc&#232;s &#224; des&lt;br class='autobr' /&gt;
fonctions limit&#233;es.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;On ne peut pas cr&#233;er de&lt;br class='autobr' /&gt;
nouvelles autorisations. Mais les programmeurs syst&#232;me peuvent&lt;br class='autobr' /&gt;
cr&#233;er et affecter des autorisations aux applications.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;On peut affecter les&lt;br class='autobr' /&gt;
autorisations directement aux utilisateurs ou aux r&#244;les dans la&lt;br class='autobr' /&gt;
base de donn&#233;es /etc/user_attr. On peut aussi affecter des&lt;br class='autobr' /&gt;
autorisations aux profils de droits qui &#224; leur tour son&lt;br class='autobr' /&gt;
affect&#233;s aux r&#244;les.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Chaque entr&#233;e de cette&lt;br class='autobr' /&gt;
base a le format suivant :&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-left: 0.39in; margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Autname :res1 :res2 :short_desc :long_desc :attr&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Authname est une cha&#238;ne de&lt;br class='autobr' /&gt;
caract&#232;res unique identifiant l'autorisation dans le&lt;br class='autobr' /&gt;
format prefix.suffix[.].Las autorisations pour Solaris OE utilisent&lt;br class='autobr' /&gt;
solaris comme pr&#233;fixe. Toutes les autres autorisations&lt;br class='autobr' /&gt;
utilisent un pr&#233;fixe qui commence avce, dans l'odre&lt;br class='autobr' /&gt;
inverse, le nom du domaine internet de l'organisation qui cr&#233;e&lt;br class='autobr' /&gt;
l'autorisation (par exemple com.oracle). Le suffixe indique ce&lt;br class='autobr' /&gt;
qui est autoris&#233;, g&#233;n&#233;ralement la zone&lt;br class='autobr' /&gt;
fonctionnelle et l'op&#233;ration.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Lorsqu'il n'y a pas&lt;br class='autobr' /&gt;
de suffixe (finit par un point), le authname sert d'intitul&#233;&lt;br class='autobr' /&gt;
pour l'utilisation par les applications dans leur GUI plut&#244;t&lt;br class='autobr' /&gt;
qu'une autorisation.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Attr : liste facultative de&lt;br class='autobr' /&gt;
paires de valeur-cl&#233; qui d&#233;crit les attributs d'une&lt;br class='autobr' /&gt;
autorisation. Par exemple le mot-cl&#233; help identifie un fichier&lt;br class='autobr' /&gt;
d'aide.&lt;/FONT&gt;&lt;/p&gt;
&lt;H2 CLASS=&#034;western&#034;&gt;Exemple d'extrait&lt;/H2&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&#8230;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;solaris.* : : :Primary&lt;br class='autobr' /&gt;
Administrator : :help=PriAdmin.html&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&#8230;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;solaris.system.date : : :set&lt;br class='autobr' /&gt;
date &amp; Time : :help=sysdate.html&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;H1 CLASS=&#034;western&#034;&gt;II &#8211; 5) Le fichier
/etc/security/policy.conf&lt;/H1&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Ce fichier permet d'accorder&lt;br class='autobr' /&gt;
des profils de droits et des autorisations sp&#233;cifiques &#224;&lt;br class='autobr' /&gt;
tous les utilisateurs.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Les deux types d'entr&#233;es&lt;br class='autobr' /&gt;
dans ce fichier consistent en des paires de valeur-cl&#233;, comme&lt;br class='autobr' /&gt;
suit :&lt;/FONT&gt;&lt;/p&gt;
&lt;UL&gt; &lt;LI&gt;&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt; &lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;AUTHS_GRANTED=authorizations&lt;/FONT&gt;&lt;/p&gt;
&lt;/UL&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-left: 0.98in; margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;O&#249; authorizations d&#233;signe&lt;br class='autobr' /&gt;
un ou plusieurs autorisations&lt;/FONT&gt;&lt;/p&gt;
&lt;UL&gt; &lt;LI&gt;&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt; &lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;PROF_GRANTED=right_profiles&lt;/FONT&gt;&lt;/p&gt;
&lt;/UL&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-left: 0.98in; margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;O&#249; right_profiles d&#233;signe&lt;br class='autobr' /&gt;
un ou plusieurs profils de droits&lt;/FONT&gt;&lt;/p&gt;
&lt;H2 CLASS=&#034;western&#034;&gt;Exemple d'extrait&lt;/H2&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;# cat /etc/security/policy.conf&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;#&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;#&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;AUTHS_GRANTED=solaris.device.cdrw&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;PROFS_GRANTED=Basic Solaris User&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;&lt;I&gt;Notes&lt;/I&gt; : &lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;1) L'autorisation&lt;br class='autobr' /&gt;
solaris.device.cdrw fournit l'acc&#232;s &#224; la commande&lt;br class='autobr' /&gt;
cdrw (voir /etc/security/auth_attr)&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;2) Le profil Basic Solaris User&lt;br class='autobr' /&gt;
accorde aux utilisateurs un acc&#232;s &#224; toutes les&lt;br class='autobr' /&gt;
autorisations inscrites (voir /etc/security/prof_attr).&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Le champ profiles=All accorde un&lt;br class='autobr' /&gt;
acc&#232;s sans limite &#224; toutes les commandes de Solaris OE&lt;br class='autobr' /&gt;
qui n'ont pas &#233;t&#233; limit&#233;es par une&lt;br class='autobr' /&gt;
d&#233;finition dans une autorisation inscrite auparavant.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;H3 CLASS=&#034;western&#034;&gt;III &#8211; GESTION DE RBAC EN LIGNE DE COMMANDES&lt;/H3&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Lors de la configuration de&lt;br class='autobr' /&gt;
RBAC, les d&#233;pendances qui demandent une adh&#233;sion&lt;br class='autobr' /&gt;
stricte &#224; une s&#233;quence de configuration d&#233;finie&lt;br class='autobr' /&gt;
lorsqu'elles utilisent le GUI ne sont pas pr&#233;sentes.&lt;br class='autobr' /&gt;
Mais il faut maintenir et respecter les d&#233;pendances entre les&lt;br class='autobr' /&gt;
fichiers et les bases de donn&#233;es pour que RBAC puisse&lt;br class='autobr' /&gt;
fonctionner convenablement.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Trois principales commandes sont&lt;br class='autobr' /&gt;
utilis&#233;es :&lt;/FONT&gt;&lt;/p&gt;
&lt;UL&gt; &lt;LI&gt;&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt; &lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;roleadd &#8211; ajoute un&lt;br class='autobr' /&gt; compte r&#244;le sur le syst&#232;me ;&lt;/FONT&gt;&lt;/p&gt;
&lt;LI&gt;&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt; &lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;rolemod &#8211; modifie&lt;br class='autobr' /&gt; l'information de la connexion d'un r&#244;le ;&lt;/FONT&gt;&lt;/p&gt;
&lt;LI&gt;&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt; &lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;useradd &#8211; ajoute un&lt;br class='autobr' /&gt; compte utilisateur sur le syst&#232;me&lt;/FONT&gt;&lt;/p&gt;
&lt;/UL&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;H1 CLASS=&#034;western&#034;&gt;III &#8211; 1) Ajout d'un r&#244;le&lt;/H1&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;La commande roleadd ajoute une&lt;br class='autobr' /&gt;
entr&#233;e aux fichiers /etc/passwd, /etc/shadow et&lt;br class='autobr' /&gt;
/etc/user_attr. Elle utilise fr&#233;quemment les options&lt;br class='autobr' /&gt;
suivantes :&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-c comment : br&#232;ve&lt;br class='autobr' /&gt;
description du r&#244;le&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-d dir : r&#233;pertoire&lt;br class='autobr' /&gt;
local du r&#244;le&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-m : cr&#233;er le&lt;br class='autobr' /&gt;
r&#233;pertoire local si c'est n&#233;cessaire&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-A authorization : affecter&lt;br class='autobr' /&gt;
respectivement des autorisations et des profils au r&#244;le.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-P profile&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Exemple&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;# roleadd &#8211;m &#8211;d&lt;br class='autobr' /&gt;
/export/home/tarback &#8211;c &#171; Privileged tar backup&lt;br class='autobr' /&gt;
role &#187; -P &#171; Media backup, Media restore &#187;&lt;br class='autobr' /&gt;
tarback&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Cet exemple suppose que Media&lt;br class='autobr' /&gt;
backup et Media restore existent dans /etc/security/prof_attr et&lt;br class='autobr' /&gt;
/etc/security/exec_attr sinon il faut les &#233;diter pour les y&lt;br class='autobr' /&gt;
inclure.&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;III &#8211; 2) Modification d'un&lt;br class='autobr' /&gt;
r&#244;le&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Les options les plus fr&#233;quentes&lt;br class='autobr' /&gt;
sont :&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-A authorization : une ou&lt;br class='autobr' /&gt;
plusieurs autorisations s&#233;par&#233;es par une virgule&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-e expire : Date d'expiration&lt;br class='autobr' /&gt;
pour un r&#244;le&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-l new_logname : nouveau nom de&lt;br class='autobr' /&gt;
connexion&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-P profile : un ou plusieurs&lt;br class='autobr' /&gt;
profiles s&#233;par&#233;s par une virgule&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-s shell&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;&lt;I&gt;Exemple&lt;/I&gt; : &lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;# rolemod &#8211;A auth1,auth2&lt;br class='autobr' /&gt;
&#8211;P profile1,profile2&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;III &#8211; 3) Ajout d'un&lt;br class='autobr' /&gt;
utilisateur&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;La commande useradd ajoute un&lt;br class='autobr' /&gt;
nouvel utilisateur avec des autorisations et des profils aux fichiers&lt;br class='autobr' /&gt;
/etc/passwd, /etc/shadow et /etc/user_attr. &lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Voici quelques options&lt;br class='autobr' /&gt;
int&#233;ressantes :&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-c comment&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-d dir&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-m&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-s shel&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-R role : sp&#233;cifie un ou&lt;br class='autobr' /&gt;
plusieurs profils d'ex&#233;cution s&#233;par&#233;s par&lt;br class='autobr' /&gt;
une virgule d&#233;finis dans user_attr&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-A authorization&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;-P profils&lt;/FONT&gt;&lt;/p&gt;
&lt;H2 CLASS=&#034;western&#034;&gt;Exemple&lt;/H2&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;# useradd &#8211;m &#8211;d&lt;br class='autobr' /&gt;
/export/home/usera &#8211;c &#171; user account usera &#187;
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; s /usr/bin/ksh &#8211;R tarback usera&lt;/FONT&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;H1 CLASS=&#034;western&#034;&gt;III &#8211; 4) Commandes suppl&#233;mentaires
pour effectuer des fonctions RBAC&lt;/H1&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;TABLE WIDTH=615 BORDER=1 BORDERCOLOR=&#034;#000000&#034; CELLPADDING=5 CELLSPACING=0&gt; &lt;COL WIDTH=107&gt; &lt;COL WIDTH=486&gt; &lt;TR VALIGN=TOP&gt; &lt;TD WIDTH=107&gt; &lt;p CLASS=&#034;western&#034; ALIGN=CENTER&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Commande&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;TD WIDTH=486&gt; &lt;p CLASS=&#034;western&#034; ALIGN=CENTER&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Description&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;/TR&gt; &lt;TR VALIGN=TOP&gt; &lt;TD WIDTH=107&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;auths&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;TD WIDTH=486&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Affiche&lt;br class='autobr' /&gt; les autorisations pour un utilisateur&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;/TR&gt; &lt;TR VALIGN=TOP&gt; &lt;TD WIDTH=107&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;makedbm&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;TD WIDTH=486&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Fait&lt;br class='autobr' /&gt; un fichier dbm&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;/TR&gt; &lt;TR VALIGN=TOP&gt; &lt;TD WIDTH=107&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;nscd&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;TD WIDTH=486&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Identifie&lt;br class='autobr' /&gt; le d&#233;mon du cache du service de noms. Utile pour &#171; cacher &#187;&lt;br class='autobr' /&gt; les bd user_attr, prof_attr et exec_attr&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;/TR&gt; &lt;TR VALIGN=TOP&gt; &lt;TD WIDTH=107&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;pam_roles&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;TD WIDTH=486&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Identifie&lt;br class='autobr' /&gt; le module de gestion du compte role pour PAM (Pluggable&lt;br class='autobr' /&gt; Auhtentication Module).Elle v&#233;rifie s'il y a&lt;br class='autobr' /&gt; autorisation pour assumer un r&#244;le.&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;/TR&gt; &lt;TR VALIGN=TOP&gt; &lt;TD WIDTH=107&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;pfexec&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;TD WIDTH=486&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Identifie&lt;br class='autobr' /&gt; les shells de profils utilis&#233;s pour ex&#233;cuter des&lt;br class='autobr' /&gt; commandes avec les attributs sp&#233;cifi&#233;s dans la bd&lt;br class='autobr' /&gt; exec_attr&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;/TR&gt; &lt;TR&gt; &lt;TD COLSPAN=2 WIDTH=603 VALIGN=TOP&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Policy.conf&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;/TR&gt; &lt;TR VALIGN=TOP&gt; &lt;TD WIDTH=107&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;profiles&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;TD WIDTH=486&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Affiche&lt;br class='autobr' /&gt; les profiles pour un utilisateur sp&#233;cifi&#233;&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;/TR&gt; &lt;TR VALIGN=TOP&gt; &lt;TD WIDTH=107&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;roles&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;TD WIDTH=486&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;Affiche&lt;br class='autobr' /&gt; les r&#244;les accord&#233;s &#224; un utilisateur sp&#233;cifi&#233;&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;/TR&gt; &lt;TR VALIGN=TOP&gt; &lt;TD WIDTH=107&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;roleadd&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;TD WIDTH=486&gt; &lt;BR&gt;
&lt;/TD&gt; &lt;/TR&gt; &lt;TR VALIGN=TOP&gt; &lt;TD WIDTH=107&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;roledel&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;TD WIDTH=486&gt; &lt;BR&gt;
&lt;/TD&gt; &lt;/TR&gt; &lt;TR VALIGN=TOP&gt; &lt;TD WIDTH=107&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;rolemod&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;TD WIDTH=486&gt; &lt;BR&gt;
&lt;/TD&gt; &lt;/TR&gt; &lt;TR VALIGN=TOP&gt; &lt;TD WIDTH=107&gt; &lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY&gt;&lt;FONT SIZE=2 STYLE=&#034;font-size: 11pt&#034;&gt;useradd,&lt;br class='autobr' /&gt; usermod et userdel&lt;/FONT&gt;&lt;/p&gt;
&lt;/TD&gt; &lt;TD WIDTH=486&gt; &lt;BR&gt;
&lt;/TD&gt; &lt;/TR&gt;
&lt;/TABLE&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p CLASS=&#034;western&#034; ALIGN=JUSTIFY STYLE=&#034;margin-bottom: 0in; line-height: 150%&#034;&gt;
&lt;BR&gt;&lt;/p&gt;
&lt;p&gt;
&lt;br&gt;
&lt;b&gt;&lt;font SIZE=&#034;3&#034;&gt;&lt;/p&gt;
&lt;p ALIGN=&#034;right&#034;&gt;Auteur : &lt;span style=&#034;font-family: Arial&#034;&gt; &lt;a href=&#034;mailto:bcassoc@netcourrier.com&#034;&gt;Rigobert MISSINHOUN&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;
&lt;/font&gt;
&lt;br&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>


 
	


 
	

</channel>
</rss>
