Cisco Cisco Prime Network Registrar 8.1 User Guide

Page of 208
Cisco Prime Network Registrar IPAM 8.1.1 User Guide 
28  Administrator Roles 
 
Field 
Description 
Checking Style 
duplicate hostnames using the fully qualified domain name. 
Hostname Only – Allows administrator to check for duplicate hostnames 
using the hostname only. 
Allow Duplicate A Record 
(Owner) Checking 
Ignore – Ignores duplicate A record checking for this administrator. 
Warn – When a duplicate A record is encountered, provides a warning to this 
administrator. 
Fail -  Does not allow this administrator to add duplicate A record. 
Allow Duplicate Hardware 
Address (MAC) Checking 
Ignore – Ignores duplicate MAC Address checking for this administrator. 
Warn – When a duplicate MAC Addresses are encountered, provides a 
warning to this administrator. 
Fail -  Does not allow this administrator to add duplicate MAC Addresses. 
Once finished, click 
Submit to save all changes on the Administrator Policies screen, or 
Cancel to discard all changes and return to the previous screen.  If the Administrator Policy 
was successfully updated, the Administrator List screen displays 
Policy for <admin-role> 
saved
3.8.2.10  Domain Access Control 
Domain Access controls allow you to define which domains a specific administrator or a 
group of administrators may access. 
Any existing Domain Access Control Lists (ACLs) are shown.  To add domains to this user’s 
ACL, click 
Add Domain(s).  This brings up a window prompting you to select the domain 
this administrator role can access. 
Select the link below the domain this administrator will have access to.  This takes you back to 
the Access Control List screen. 
From here you can specify the privileges that apply to this administrator role. 
Table 3-11  Domain Access Control Parameters 
Field 
Description 
Read 
Administrator may view attributes of this domain excluding resource records.  
This also includes viewing attributes of zones for this domain. 
Write 
Administrator may make modifications to this domain.  This effectively means 
that the administrator may: 
Change SOA values (where appropriate) for this domain. 
Create child domains 
Create zones for this domain. 
Delete 
Administrator may delete this domain. 
Resource Record Access 
Administrator may read resource records within this domain. 
Resource Record Write 
Access 
Administrator may modify resource records within this domain. 
Resource Record Approve 
Access 
Administrator may approve/reject resource records added by others for this 
domain. Also if this option is checked, resource records added by the 
administrator in this domain do not require approval.  
Apply to Children 
Determines whether these privileges also apply to the children of the domain 
in the Domain field.