O RBAC (Role Base Access Control), ou Controle de acesso baseado em funções, é o processo de restringir o acesso do usuário a configurações e recursos de rede, fornecendo segurança ao RBAC. No controle de acesso baseado em funções, as soluções de RBAC são fornecidas aos usuários que recebem funções dependendo dos recursos aos quais precisam acessar. Todas as outras partes da rede ficam inacessíveis para eles, garantindo que nenhum acesso ou mudança não autorizada seja feito nos recursos da rede.
O Network Configuration Manager, também conhecido como software ou ferramenta de RBAC, vem com dois controles de acesso predefinidos baseados em funções que restringem os usuários de acessar determinados dispositivos ou grupos de dispositivos de acordo com o recurso de controle de acesso baseado em funções.
| Nível de acesso (função) | Definição |
|---|---|
| Administrador | Esses usuários têm privilégios para acessar, editar e enviar configurações para qualquer dispositivo. Somente administradores podem adicionar dispositivos ao inventário, adicionar usuários, atribuir funções e dispositivos. Além disso, os administradores podem aprovar ou rejeitar solicitações relacionadas a uploads de configuração (fazer push de configurações) por operadores. |
| Operador | Esses usuários têm privilégios para acessar e editar configurações de dispositivos específicos. Eles também podem enviar solicitações de uploads de configuração (push de configurações) aos administradores. |

Como o Network Configuration Manager é executado em um ambiente de rede multiusuário, é vital restringir o acesso do usuário aos dispositivos de rede usando um sistema RBAC. Uma mudança defeituosa na rede pode levar a problemas, que podem causar um desastre ou uma interrupção total da rede. Reverter essas interrupções pode ser demorado, e é por isso que todas as mudanças devem ser verificadas e aprovadas pelos administradores da rede e o controle de acesso baseado em funções é necessário.
O controle de acesso baseado em funções o ajuda a definir o escopo de acesso dos usuários para que você possa controlar quais mudanças eles podem fazer na rede. Digamos que um usuário seja atribuído ao grupo de dispositivos Cisco como operador no Network Configuration Manager. O operador pode visualizar o status de todos os equipamentos no grupo de dispositivos, agendar backups e solicitar mudanças.

Quando o operador solicita um upload de configuração, o administrador recebe uma notificação. O administrador pode comparar os rascunhos de configuração com a configuração básica dos dispositivos. O administrador pode optar por aceitar ou rejeitar os carregamentos de configuração com comentários apropriados. Depois que as mudanças são processadas, os operadores recebem notificações com os comentários do administrador. Todo o processo de configuração do RBAC do mecanismo de aprovação de mudanças sob controle de acesso baseado em funções ajuda a manter o domínio sobre o que acontece em seus dispositivos de rede.

O Network Configuration Manager oferece funcionalidades avançadas de gerenciamento de mudanças de configuração, como Visualização de diferenças, detecção de mudanças e notificações em tempo real. Comece a proteger sua rede contra falhas e interrupções devido a mudanças de configuração com seu teste gratuito do Network Configuration Manager.