CIM_Account représente les informations détenues par un service SecurityService pour effectuer le suivi de l'identité et ...

CIM_Account représente les informations détenues par un service SecurityService pour effectuer le suivi de l'identité et des privilèges gérés par ce service. Les entrées d'un fichier /etc/passwd UNIX sont des exemples courants de compte. Plusieurs types de services de sécurité utilisent différentes informations tirées de ces entrées : le programme /bin/login utilise le nom de compte (« root ») et le mot de passe haché pour authentifier les utilisateurs, et le service de fichiers utilise par exemple les champs UserID (« 0 ») et GroupID (« 0 ») pour enregistrer le propriétaire et déterminer les privilèges de contrôle d'accès aux fichiers du système de fichiers. Cette classe est définie pour incorporer les attributs LDAP couramment utilisés et permettre aux implémentations de dériver facilement ces informations à partir d'annuaires accessibles à LDAP. 

La sémantique de l'élément Account recouvre celle de la classe, CIM_Identity. Toutefois, certains aspects de l'élément Account, par exemple son lien particulier à un système, sont très utiles et ont été implémentés dans une large mesure. Pour cette raison, les classes Account et Identity sont associées à l'aide d'une sous-classe de LogicalIdentity (AccountIdentity), et la classe Account n'a pas été abandonnée dans le schéma CIM. Lorsqu'un élément Account a été authentifié, la valeur booléenne TrustEstablished de l'élément Identity correspondant sera définie à TRUE (vrai). Ensuite, la classe Identity peut être utilisée comme elle a été définie à des fins d'autorisation.