En résumé : la gestion des utilisateurs de Big Bear CasaOS ne fournit pas de rôles granulaires pour les applications ZimaOS
La demande concernait des utilisateurs pouvant accéder uniquement à certaines applications et à certains paramètres, sans devenir administrateurs à part entière. L’application Big Bear CasaOS User Management ne fournissait pas ce modèle de rôles. Plus important encore, elle cible les données de comptes CasaOS, et non le système d’autorisation actuel de ZimaOS.
Le package historique de Big Bear repose sur des outils de gestion des utilisateurs conçus pour CasaOS. CasaOS User Management présente l’approche fondée sur une base de données de comptes, tandis que le dépôt BigBearCasaOS fournit le contexte du package en amont.
ZimaOS distingue la configuration du propriétaire et de l’administrateur des membres de partage de fichiers
Le compte propriétaire ZimaOS indique que le premier compte est le compte principal du propriétaire et de l’administrateur. Pour le partage de fichiers, ZimaOS prend en charge des membres distincts disposant d’un accès en lecture ou en lecture et écriture via Samba. La documentation des membres Samba de ZimaOS décrit ce modèle.
Les autorisations sur les fichiers ne sont pas équivalentes à une gestion RBAC des applications et des paramètres
Un membre qui peut lire un dossier partagé n’est pas automatiquement un opérateur du tableau de bord, et restreindre l’accès à un dossier Samba ne crée pas de rôle « utilisateur Plex uniquement » dans l’interface d’administration de ZimaOS. La documentation publique actuelle ne décrit pas de gestion RBAC granulaire par application et par paramètre comparable aux systèmes de rôles d’entreprise.
L’authentification SMB de ZimaOS est la solution appropriée lorsque le besoin réel est le suivant : « cette personne peut accéder à ces fichiers ».
Utilisez les comptes intégrés aux applications pour gérer leur accès
Si une personne doit utiliser Plex, Nextcloud, Home Assistant ou une autre application sans administrer ZimaOS, créez son utilisateur dans cette application. Cela permet de séparer l’administration du NAS des autorisations des applications.
Pour des rôles de collaboration et des quotas plus avancés, les exigences de Nextcloud conviennent mieux que de tenter de transformer un outil d’administration CasaOS en couche RBAC générale.
Pourquoi la réutilisation de l’application Big Bear sur ZimaOS est risquée
L’outil Big Bear a été conçu autour des mécanismes internes de gestion des utilisateurs de CasaOS. Écrire directement dans une base de données de comptes depuis un conteneur d’administration tiers crée des risques de mise à niveau et de blocage si le schéma ou le modèle d’authentification évolue. Utilisez les contrôles natifs des comptes et des partages de ZimaOS lorsqu’ils sont disponibles.
Si des rôles granulaires pour le tableau de bord sont indispensables
Considérez cela comme une exigence produit, et non comme un paramètre Docker caché. Réservez l’administration de ZimaOS aux administrateurs de confiance et déplacez l’accès des utilisateurs finaux vers les applications et les dossiers partagés, jusqu’à ce que la plateforme documente publiquement un modèle d’autorisations plus granulaire pour le tableau de bord.
Les exigences des applications ZimaOS contribuent à maintenir l’accès aux applications indépendant de l’administration du NAS.
