Роли

Роли в PAM отвечают за доступ пользователей к участкам системы как через интерфейс PAM, так и с помощью API.

В зависимости от роли пользователя, которую он выполняет в организации, ему можно настроить разные участки доступа. Например, для пользователей PAM, которые работают только с целевыми системами, можно назначить доступ к подключениям и сертификатам, а аудитору — к разделу с записями сессий.

Вы можете создать роль и настроить ее с любыми параметрами. После создания роли, назначьте роль пользователям или группе пользователей.

Если какие-то из разделов добавлены в роль ошибочно, например доступ к API для роли не требовался, измените роль, а если роль не используется — удалите ее из PAM.

Список ролей отображается в таблице, для которой вы можете настроить сортировку и фильтры.


В разделе