Infineon Security Platform 解决方案 |
用户角色
Security Platform 解决方案包括多个用户角色:
- 所有 Security Platform 用户角色都基于 Windows 用户帐户(本地用户或域用户)。 这些用户帐户已由 Windows 登录鉴权。
- 每个用户角色都有预期目的。
- 配置 Security Platform 后,不同用户角色的成员都已初始化。
- 扮演特定用户角色需要特定鉴权(例如,提供特定密码)。
- 一个人可以扮演多个用户角色。
下表列出所有用户角色。
用户角色 | 基于... | 目的与任务 | 初始化 | 鉴权 |
Security Platform 所有者 | Windows 用户帐户(本地或域), 管理员组成员 |
执行重要管理任务,例如,还原 Security Platform。 | Security Platform 初始化启用一个 Windows 用户作为 Security Platform 所有者。 | 所有者密码 |
Security Platform 管理员 (也称为“管理员”) |
Windows 用户帐户(本地或域), 管理员组成员 |
执行需要 Windows 管理权限的管理任务。 | 无需特别初始化。 |
除了鉴权为 Windows 管理员,一些管理任务还需要访问受专用密码保护的特别令牌文件。 |
Security Platform 用户 (也称为“用户”) |
Windows 用户帐户(本地或域) | 使用 Security Platform 功能,例如文件和文件夹加密,或确保电子邮件安全。 配置功能和执行特定于用户的 Security Platform 任务。 |
Security Platform 初始化启用一个 Windows 用户作为 Security Platform 用户。 | 基本用户密码 |
EFS/PSD 恢复代理 (也称为“用户”) |
使用专用恢复证书和私人密钥。 | 在丢失源 EFS/PSD 凭证时恢复用户的 EFS 或 PSD 数据。 | EFS/PSD 恢复由恢复代理的注册启用。 | 恢复代理的私人密钥。 |
©Infineon
Technologies AG