Redsys Berechtigungsmodell Systemüberblick / 1 Redsys ist ein Tri-mediales Redaktionssystem . Es kommt in den Bereichen Hörfunk, Fernsehen und Internet im In- und Ausland zum Einsatz Im ORF-Zentrum und in jedem Landesstudio gibt es ein autarkes System. Jeder Redsys-User kann sich auf einen beliebigen Standort verbinden. Auch ein Arbeiten über das ORF-Webgate ist möglich. 2 Systemüberblick / 2 Office-PC Redsys-Server-Upgrade erfolgt ab Herbst 2007 Windows 2000/2003 Cluster SQL Server 2000/2005 Cluster Storage Autoraid 5 eigene USV Office-PC Office-LAN TCP/IP (Named Pipes) CIFS 3 Office-PC Systemintegration Neueste Schnittstellen: AGNES Redsys-K2 Belieferung der auszuspielenden Beiträge für das Playout Office-PC Windows 2000 / XP Redsys-Vizrt direkte Kommunikation für die Grafikbestellung von Inserts, Paneele und Headlines Video on Demand „Bundesland Heute“ 4 SQL Server 2000 Cluster Windows 2000 Cluster Storage Autoraid 5 eigene USV JAVA WEB-Montagetool Redsys-Zugang Grundsätzliche Möglichkeiten Welche Variante für einen Standort möglich ist wird in der Standortkonfiguration am Redsys-Server festgelegt. Dies erfolgt ausschließlich von der Serveradministration über das Feld „saAccount“. Restriktiver Zugang: Der User muss am Redsys-SQL-Server berechtigt werden (Einzelberechtigung oder Zuweisen in eine berechtigte Gruppe). Zentrum Liberaler Zugang: Jeder Redsys-User legt sich automatisch ein Login an (Redsys-Client erzeugt am Redsys-SQL-Server selbstständig ein Login). Zusätzliche Bedienung: User muss in der Standortkonfiguration berechtigt sein. alle Landesstudios 5 Redsys-Berechtigung Redsys-User-Level In der Standortkonfiguration am Redsys-Server (servers.ini) sind Felder definiert, welche die Berechtigungen innerhalb von Redsys festlegt: NTGroup_ReadOnlyWP= nur lesen / mit Sperrfrist NTGroup_ReadOnly= nur lesen / ohne Sperrfrist NTGroup_ReadWrite= lesen / schreiben NTGroup_ReadWriteCvd= lesen / schreiben und CvD-Modus + Statistik NTGroup_AllowTopicView= lesen Planungsmodul NTGroup_AllowTopicEdit= lesen / schreiben Planungsmodul Ist eine Gruppe des User in einem dieser Werte enthalten (Read...) wird der UserLevel automatisch gesetzt (d.h. bestehende Rechte werden überschrieben) Ist der User mit keinem seiner Gruppen in diesen Felder vorhanden gilt der Userlevel in der Redsys-Datenbank. Dieser kann über das Admin-Tool gesetzt werden. 6 Redsys-Berechtigung Pool-Berechtigung Die Poolstruktur ist die Grundlage des Ablagesystems. Sie ist hierarchisch aufgebaut: ZENT ZENT/0010 ZENT/0020 Jeder User kann auf beliebig viele Pools berechtigt werden. ZENT/0020/0001 ZENT/0030 ZENT/0010;ZENT0020;...... Poolberechtigungen werden vererbt. D.h. alle untergeordneten Pools bekommen die selben Rechte. Poolberechtigungen werden über das Admin-Tool gesetzt. 7 Redsys-Start Ablauf des Login-Vorganges Laden der Redsys-Einstellungen (servers,ini, Temp-File, Registry) Ermitteln der lokalen Userdaten (PC, Username, Domaininfos,...) User wählt gewünschten Standort aus 1. Loginversuch: Trusted 2. Loginversuch: not trusted – mit Username/Passwort Login anlegen falls Konfiguration es ermöglicht (saAccount und Gruppenberechtigt in servers.ini) 3. Loginversuch: not trusted Laden/Update der Userberechtigungen aus Redsys-Datenbank Laden allgemeiner Daten (Laender, Ressorts, User,...) 8 Redsys-Überwachungsmöglichkeit Bei Problemen Log-File-Erzeugen und übermitteln [HKEY_CURRENT_USER\ Software\ Durch setzten des Registry-Key „Debug“ auf 1 wird erzeugt Redsys beim Startvorgang ein Log-File im Applikationsverzeichnis. VB and VBA Program Settings\ REDSYS\ Network] Ein bestehendes Logfile wird nicht überschrieben. "Debug"="1" In diesem Logfile wird der Startvorgang von Redsys protokolliert. 2007.05.31 11:28:24 2007.05.31 11:28:24 Redsys started / default values loaded 2007.05.31 11:28:25 DomainName: APALAN / DomainController: \\APAXP6 2007.05.31 11:28:25 read servers.ini from \\lt07orf01\Setup\update\Servers.ini 2007.05.31 11:28:26 selected location: LOCAL / LT07ORF01 / ZENT 2007.05.31 11:28:26 try to etablish connection for user: apatpgdemuth 2007.05.31 11:28:26 Groups (INI-File): ReadOnlyWP: APA-IT ReadOnly: APA-IT ReadWrite: APA-IT ReadWriteCvd: APA-IT AllowTopicView: APA-IT AllowTopicEdit: APA-IT 2007.05.31 11:28:28 try trusted login (= without username/password) 2007.05.31 11:28:28 Connection Stri..... 9 Redsys-AdminTool Drei-Userlevel Das Redsys-Admin-Tool lässt sich nur von Usern bestimmter Gruppen bedienen. Read Lesen der Userdaten (Berechtigungen) Change Lesen / Verändern der Userdaten (Berechtigungen) Full Userdaten (Berechtigungen), Pools hinzufügen und verschieben 10 Redsys-Entwicklersupport Bei Fragen / Wünschen / Beschwerden .... Unter http://redsys.apa.at findet man Dokumentationen, Versionsinformationen FAQ´s ... über Redsys (und andere Projekte unserer Abteilung). Bei Bedarf sind hier auch die Kontaktdaten unseres Teams zu finden. 11