Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Fel  
#1 Оставлено : 17 июня 2008 г. 16:14:21(UTC)
Fel

Статус: Участник

Группы: Участники
Зарегистрирован: 07.04.2008(UTC)
Сообщений: 15

Добрый день.
вот такой вопрос. созданы 2 привилегированных пользователя: Оператор и Администратор.
Оператор должен создавать запросы на регистрацию пользователей и запросы на создание сертификатов, а Администратор одобрять эти запросы. это все настраивается в "безопасности" на ЦР.
при создании оператором запроса на регистрацию нового пользователя выскакивает окно "ОШИБКА. доступ запрещен политикой ЦР". так вот вопрос в том как убрать это окно? чтобы оператор заполнял графу "информация о пользователе" вводил ключевую фразу и дальше бы запрос шел к админу на одобрение регистрации без вывода на экран окна "ОШИБКА. доступ запрещен политикой ЦР".?
п.с. извините если вопрос плохо сформулирован.

Отредактировано пользователем 17 июня 2008 г. 16:15:38(UTC)  | Причина: Не указана

Offline Татьяна  
#2 Оставлено : 18 июня 2008 г. 21:12:58(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
В АРМ администратора стандартных средств для решения такой задачи нет.
Если цель этой схемы -- предоставить оператору всю работу по забиванию в компьютер данных пользователей, а администратору оставить только проверку правильности и поддтверждение -- можно оператором создавать запросы на сертификат, а администратором создавать пользователя, читая данные из запроса(при этом все данные уже будут набраны, надо будет так же только проверить правильность) и тут же по этому же запросу выпускать сертификат.

Для создания запросов есть различное ПО, возможно, что-то у Вас уже установлено: КриптоАРМ от Digt, cryptcp, есть и отдельные утилиты, представляющие собой формы для создания запросов на сертификат.
Татьяна
ООО Крипто-Про
Offline Федор  
#3 Оставлено : 20 июня 2008 г. 12:50:23(UTC)
Федор

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.01.2008(UTC)
Сообщений: 93

Татьяна написал:

Если цель этой схемы -- предоставить оператору всю работу по забиванию в компьютер данных пользователей, а администратору оставить только проверку правильности и поддтверждение -- можно оператором создавать запросы на сертификат, а администратором создавать пользователя, читая данные из запроса(при этом все данные уже будут набраны, надо будет так же только проверить правильность) и тут же по этому же запросу выпускать сертификат.

Сталкивался с подобной проблемой. Основной смысл утверждения администратором запроса на регистрацию пользователя, созданного опреатором состоит в контроле за использованием лицензий, сосредоточенным в одних руках (администратора), во всяком случае у меня так. Операторов много, порой не слишком подготовленных, лицензии портят зря Brick wall А вообще хотелось бы организовать работу так, чтобы оператор мог осуществлять все действия (регистрацию пользователя, запрос на выпуск, запрос на отзыв, запрос на приостановление действия), но каждое действие одобрялось бы администратором, дабы избежать неверных действий оператора.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.