21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Überblick über die AD RMS 699<br />

Nach der Computer- und Clientaktivierung können Benutzer Rechteverwaltungsrichtlinien auf Informationen<br />

anwenden oder durch Rechte geschützte Daten nutzen. Für beide Aufgaben sind spezifische<br />

Typen von Zertifikaten erforderlich, wie in Tabelle 18.3 beschrieben.<br />

Tabelle 18.3<br />

Zur Veröffentlichung und Nutzung von Daten verwendete AD RMS-Lizenzen<br />

Lizenz Beschreibung Sicherheitsinhalt<br />

Veröffentlichungslizenz<br />

(Publishing<br />

License, PL)<br />

Nutzungslizenz<br />

(Use License, UL)<br />

Diese Lizenz wird durch einen Server in einem AD RMS-Cluster<br />

oder durch ein CLC über die Lockbox ausgestellt. Die Veröffentlichungslizenz<br />

legt die Richtlinie (Prinzipale, Rechte und<br />

Bedingungen) für das Abrufen einer Nutzungslizenz (Use<br />

License, UL) für rechtegeschützte Informationen fest.<br />

Diese Lizenz wird ausschließlich durch einen Server in einem<br />

AD RMS-Cluster ausgestellt und ermöglicht einem autorisierten<br />

Benutzer mit gültigen RAC-Rechten die Nutzung von durch<br />

Rechte geschützten Informationen basierend auf der in der<br />

Veröffentlichungslizenz festgelegten Richtlinie.<br />

Enthält die symmetrischen Schlüssel<br />

für die Entschlüsselung der Inhalte,<br />

die mit dem öffentlichen Schlüssel<br />

des Servers verschlüsselt wurden,<br />

der die Lizenz ausgestellt hat.<br />

Die Veröffentlichungslizenz umfasst<br />

ferner die URL des AD RMS-Lizenzierungsdiensts.<br />

Enthält den symmetrischen Schlüssel<br />

zum Entschlüsseln der Inhalte,<br />

die mit dem öffentlichen Schlüssel<br />

des Benutzers verschlüsselt wurden.<br />

Die Computer- und Benutzerregistrierung sowie die Veröffentlichung und Nutzung von durch Rechte<br />

geschützten Informationen erfolgen weitgehend im Hintergrund und erfordern nur sehr wenig<br />

Benutzerinteraktion. Dennoch ist es wichtig, den Ablauf der verschiedenen Prozesse zu verstehen.<br />

Abbildung 18.2 zeigt die Funktionsweise der AD RMS, wenn Benutzer durch Rechte geschützte Informationen<br />

veröffentlichen oder nutzen.<br />

Datenbank<br />

AD RMS-<br />

Stammcluster<br />

AD RMS-<br />

Stammcluster<br />

7<br />

1<br />

6 8<br />

3<br />

4<br />

9<br />

2<br />

Informationsautor<br />

5<br />

Informationsbenutzer<br />

Abbildung 18.2<br />

AD RMS-Workflow für Veröffentlichung und Nutzung von Informationen

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!