In sintesi: la gestione degli utenti di Big Bear CasaOS non offre ruoli granulari per le app di ZimaOS
La richiesta riguardava utenti che potessero accedere solo ad app e impostazioni selezionate senza diventare amministratori completi. L’app Big Bear CasaOS User Management non offriva questo modello di ruoli. Inoltre, è destinata ai dati degli account CasaOS, non all’attuale sistema di autorizzazione di ZimaOS.
Il pacchetto storico di Big Bear è basato su strumenti di gestione degli utenti orientati a CasaOS. Gestione degli utenti CasaOS mostra l’approccio basato sul database degli account, mentre il repository BigBearCasaOS fornisce il contesto del pacchetto upstream.
L’attuale ZimaOS separa la configurazione del proprietario/amministratore dai membri per la condivisione dei file
L’attuale account proprietario di ZimaOS indica che il primo account è quello principale del proprietario/amministratore. Per la condivisione dei file, ZimaOS supporta membri separati con accesso in lettura o in lettura e scrittura tramite Samba. La documentazione sui membri Samba di ZimaOS descrive questo modello.
Le autorizzazioni sui file non equivalgono al controllo degli accessi per app e impostazioni
Un membro che può leggere una cartella condivisa non diventa automaticamente un operatore del pannello di controllo, così come limitare una cartella Samba non crea un ruolo “utente solo Plex” nell’interfaccia di amministrazione di ZimaOS. La documentazione pubblica attuale non descrive un sistema RBAC granulare per app e impostazioni comparabile ai sistemi di ruoli aziendali.
L’autenticazione SMB di ZimaOS è la soluzione corretta quando l’esigenza reale è “questa persona può accedere a questi file”.
Usa gli account a livello di applicazione per l’accesso alle applicazioni
Se una persona deve usare Plex, Nextcloud, Home Assistant o un’altra app senza amministrare ZimaOS, crea l’utente direttamente nell’applicazione. In questo modo l’amministrazione del NAS resta separata dalle autorizzazioni dell’applicazione.
Per ruoli e quote di collaborazione più avanzati, i requisiti di Nextcloud sono una soluzione più adatta rispetto al tentativo di trasformare un assistente amministrativo CasaOS in un livello RBAC generico.
Perché riutilizzare l’app Big Bear su ZimaOS è rischioso
Lo strumento Big Bear è stato sviluppato per gli elementi interni della gestione degli utenti CasaOS. La scrittura diretta nel database degli account da parte di un container amministrativo di terze parti comporta rischi di aggiornamento e di blocco dell’accesso se lo schema o il modello di autenticazione cambiano. Usa, quando disponibili, i controlli nativi di ZimaOS per gli account e le condivisioni.
Se i ruoli granulari per il pannello di controllo sono indispensabili
Considerali un requisito del prodotto, non un’impostazione Docker nascosta. Mantieni l’amministrazione di ZimaOS riservata agli amministratori fidati e sposta l’accesso degli utenti finali nelle app e nelle cartelle condivise finché la piattaforma non documenterà pubblicamente un modello di autorizzazioni più granulare per il pannello di controllo.
I requisiti delle app ZimaOS aiutano a mantenere l’accesso alle app indipendente dall’amministrazione del NAS.
