öffnen

Werbung
Redsys
Berechtigungsmodell
Systemüberblick / 1
Redsys ist ein Tri-mediales
Redaktionssystem . Es
kommt in den
Bereichen Hörfunk,
Fernsehen und Internet
im In- und Ausland zum
Einsatz
Im ORF-Zentrum und in jedem Landesstudio gibt es ein autarkes System.
Jeder Redsys-User kann sich auf einen beliebigen Standort verbinden. Auch ein
Arbeiten über das ORF-Webgate ist möglich.
2
Systemüberblick / 2
Office-PC
Redsys-Server-Upgrade
erfolgt ab Herbst 2007
Windows 2000/2003 Cluster
SQL Server 2000/2005 Cluster
Storage Autoraid 5
eigene USV
Office-PC
Office-LAN
TCP/IP
(Named Pipes)
CIFS
3
Office-PC
Systemintegration
Neueste Schnittstellen:
AGNES
Redsys-K2
Belieferung der
auszuspielenden
Beiträge für das Playout
Office-PC
Windows 2000 / XP
Redsys-Vizrt
direkte Kommunikation für
die Grafikbestellung
von Inserts, Paneele
und Headlines
Video on Demand
„Bundesland Heute“
4
SQL Server 2000 Cluster
Windows 2000 Cluster
Storage Autoraid 5
eigene USV
JAVA
WEB-Montagetool
Redsys-Zugang
Grundsätzliche Möglichkeiten
Welche Variante für einen
Standort möglich ist
wird in der
Standortkonfiguration
am Redsys-Server
festgelegt. Dies erfolgt
ausschließlich von der
Serveradministration
über das Feld
„saAccount“.
Restriktiver Zugang: Der User muss am Redsys-SQL-Server
berechtigt werden (Einzelberechtigung oder Zuweisen in eine
berechtigte Gruppe).
Zentrum
Liberaler Zugang: Jeder Redsys-User legt sich automatisch ein Login
an (Redsys-Client erzeugt am Redsys-SQL-Server selbstständig ein
Login). Zusätzliche Bedienung: User muss in der Standortkonfiguration
berechtigt sein.
alle Landesstudios
5
Redsys-Berechtigung
Redsys-User-Level
In der Standortkonfiguration am Redsys-Server (servers.ini) sind Felder definiert,
welche die Berechtigungen innerhalb von Redsys festlegt:
NTGroup_ReadOnlyWP=
nur lesen / mit Sperrfrist
NTGroup_ReadOnly=
nur lesen / ohne Sperrfrist
NTGroup_ReadWrite=
lesen / schreiben
NTGroup_ReadWriteCvd=
lesen / schreiben und CvD-Modus + Statistik
NTGroup_AllowTopicView=
lesen Planungsmodul
NTGroup_AllowTopicEdit=
lesen / schreiben Planungsmodul
Ist eine Gruppe des User in einem dieser Werte enthalten (Read...) wird der UserLevel automatisch gesetzt (d.h. bestehende Rechte werden überschrieben)
Ist der User mit keinem seiner Gruppen in diesen Felder vorhanden gilt der
Userlevel in der Redsys-Datenbank. Dieser kann über das Admin-Tool gesetzt
werden.
6
Redsys-Berechtigung
Pool-Berechtigung
Die Poolstruktur ist die Grundlage des Ablagesystems. Sie ist
hierarchisch aufgebaut:
ZENT
ZENT/0010
ZENT/0020
Jeder User kann auf beliebig viele Pools berechtigt werden.
ZENT/0020/0001
ZENT/0030
ZENT/0010;ZENT0020;......
Poolberechtigungen werden vererbt. D.h. alle untergeordneten Pools
bekommen die selben Rechte.
Poolberechtigungen werden über das Admin-Tool gesetzt.
7
Redsys-Start
Ablauf des Login-Vorganges
 Laden der Redsys-Einstellungen (servers,ini, Temp-File, Registry)
 Ermitteln der lokalen Userdaten (PC, Username, Domaininfos,...)
User wählt gewünschten Standort aus
 1. Loginversuch: Trusted
 2. Loginversuch: not trusted – mit Username/Passwort
 Login anlegen falls Konfiguration es ermöglicht (saAccount und
Gruppenberechtigt in servers.ini)
 3. Loginversuch: not trusted
 Laden/Update der Userberechtigungen aus Redsys-Datenbank
 Laden allgemeiner Daten (Laender, Ressorts, User,...)
8
Redsys-Überwachungsmöglichkeit
Bei Problemen Log-File-Erzeugen und übermitteln
[HKEY_CURRENT_USER\
Software\
Durch setzten des Registry-Key „Debug“ auf 1 wird erzeugt Redsys
beim Startvorgang ein Log-File im Applikationsverzeichnis.
VB and VBA Program Settings\
REDSYS\
Network]
Ein bestehendes Logfile wird nicht überschrieben.
"Debug"="1"
In diesem Logfile wird der Startvorgang von Redsys protokolliert.
2007.05.31 11:28:24
2007.05.31 11:28:24 Redsys started / default values loaded
2007.05.31 11:28:25 DomainName: APALAN / DomainController: \\APAXP6
2007.05.31 11:28:25 read servers.ini from \\lt07orf01\Setup\update\Servers.ini
2007.05.31 11:28:26 selected location: LOCAL / LT07ORF01 / ZENT
2007.05.31 11:28:26 try to etablish connection for user: apatpgdemuth
2007.05.31 11:28:26 Groups (INI-File):
ReadOnlyWP:
APA-IT
ReadOnly:
APA-IT
ReadWrite:
APA-IT
ReadWriteCvd:
APA-IT
AllowTopicView: APA-IT
AllowTopicEdit: APA-IT
2007.05.31 11:28:28 try trusted login (= without username/password)
2007.05.31 11:28:28 Connection Stri.....
9
Redsys-AdminTool
Drei-Userlevel
Das Redsys-Admin-Tool lässt sich nur von Usern bestimmter Gruppen
bedienen.
Read
Lesen der Userdaten (Berechtigungen)
Change
Lesen / Verändern der Userdaten (Berechtigungen)
Full
Userdaten (Berechtigungen), Pools hinzufügen und verschieben
10
Redsys-Entwicklersupport
Bei Fragen / Wünschen / Beschwerden ....
Unter http://redsys.apa.at findet man
 Dokumentationen,
 Versionsinformationen
 FAQ´s
 ...
über Redsys (und andere Projekte unserer Abteilung).
Bei Bedarf sind hier auch die Kontaktdaten unseres Teams zu finden.
11
Herunterladen