In welchen Gruppen muss ein user nur Software zuweisen

Antworten
erzwodezwo
Beiträge: 22
Registriert: 21 Jul 2014, 12:51

In welchen Gruppen muss ein user nur Software zuweisen

Beitrag von erzwodezwo »

Hallo,

in welche Gruppen auf dem Opsi Server muss ein User damit er Software zuweisen/weg nehmen kann und sonst nichts?

Gruß
Torsten
Benutzeravatar
n.wenselowski
Ex-uib-Team
Beiträge: 3194
Registriert: 04 Apr 2013, 12:15

Re: In welchen Gruppen muss ein user nur Software zuweisen

Beitrag von n.wenselowski »

Hallo,

grundsätzlich ist ein User in der Gruppe opsiadmin dazu berechtigt mit dem Webservice zu kommunizieren.

Es gibt kein Rollenkonzept in opsi. Man kann aber über /etc/opsi/backendManager/acl.conf einige Zugriffseinschränkungen vornehmen.


Gruß

Niko

Code: Alles auswählen

import OPSI
holgerv
Beiträge: 288
Registriert: 20 Aug 2012, 09:35

Re: In welchen Gruppen muss ein user nur Software zuweisen

Beitrag von holgerv »

n.wenselowski hat geschrieben:grundsätzlich ist ein User in der Gruppe opsiadmin dazu berechtigt mit dem Webservice zu kommunizieren.
Es gibt kein Rollenkonzept in opsi. [...]
Das fehlende Rollenkonzept in opsi vermissen wir auch. Wir arbeiten mit "sudo", um manchen Leuten nur bestimmte Rechte zu geben.
Beispiel:
Gruppe "opsi-operator" anlegen für die Leute, die ein Paket auf "setup" stellen dürfen.
Ein Skript erstellen, das genau die gewünschte Aktion ausführt:

Code: Alles auswählen

/usr/local/bin $ more opsi-install-package 
#!/bin/sh

opsi-admin -dS method setProductActionRequest "${1}" "${2}" "setup"
Das Skript mache ich für "adminuser" ausführbar, und in die /etc/sudoers kommt sowas wie:

Code: Alles auswählen

%opsi-operator opsiserver= (adminuser) NOPASSWD: /usr/local/bin/opsi-install-package *
Die Mitglieder von "opsi-operator" sollten dann nach der nächsten Anmeldung zum Beispiel folgenden Befehl so ausführen dürfen, als wären sie "adminuser":

Code: Alles auswählen

sudo opsi-install-package "firefox" "pc0001.domain.de"
Viel Erfolg


Holger
Benutzeravatar
n.wenselowski
Ex-uib-Team
Beiträge: 3194
Registriert: 04 Apr 2013, 12:15

Re: In welchen Gruppen muss ein user nur Software zuweisen

Beitrag von n.wenselowski »

Hallo Holger,
holgerv hat geschrieben:Das fehlende Rollenkonzept in opsi vermissen wir auch.
Das hört man doch immer wieder mal. Wir sind uns dessen bewusst und es steht auf der Wunschliste für das nächste Release mit Umbau der Datenstruktur - mit der aktuellen lässt sich das leider nicht realisieren.


Viele Grüße

Niko

Code: Alles auswählen

import OPSI
holgerv
Beiträge: 288
Registriert: 20 Aug 2012, 09:35

Re: In welchen Gruppen muss ein user nur Software zuweisen

Beitrag von holgerv »

Hallo Niko,
n.wenselowski hat geschrieben:
holgerv hat geschrieben:Das fehlende Rollenkonzept in opsi vermissen wir auch.
Das hört man doch immer wieder mal. Wir sind uns dessen bewusst und es steht auf der Wunschliste für das nächste Release mit Umbau der Datenstruktur
Schön! Ich bin gespannt :-)


Holger
Antworten