20、Lync 系统的角色访问控制与用户管理全解析

Lync 系统的角色访问控制与用户管理全解析

1. 基于角色的访问控制(RBAC)

在 Lync 系统中,RBAC 是通过 Lync Server Management Shell (LSMS) 进行管理的。Lync 自带九个标准角色,这些角色能让组织以合理的粒度进行管理权限的委派。

  • 列出标准 RBAC 组 :可以使用 PowerShell 来列出标准的 RBAC 组。
  • 理解各角色权限 :这九个 RBAC 角色权限范围广泛,从使用 CsAdministrator 角色授予高级管理访问权限,到使用 CsViewOnlyAdministrator 角色提供只读访问权限。为了正确使用这些角色,需要了解每个角色的具体功能,以及不同角色之间可能存在的重叠功能。
  • 规划 RBAC 角色 :实施 RBAC 角色时,要考虑组织的管理架构。有些组织是集中式管理,有些则是分布式管理。同时,要遵循最小权限原则,仅授予管理员完成工作所需的权限。这可能意味着要使用自定义角色,并在用户组织单位(OU)或 Lync 站点设置目标范围。
  • 创建自定义 RBAC 角色 :Lync 允许创建自定义 RBAC 角色,但不如 Exchange 灵活,因为不能授予对特定单个 cmdlet 的访问权限。创建自定义 RBAC 角色时,必须从九个标准角色中指定一个模板角色,然后设置适当的范围。
  • 常规管理 :Lync 2010 中只有少数 cmdlet 可用
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值