Users Guide
GUID-DC2AC6E5-AE5D-4850-B5F5-CB0C5BE220FE
9
Configuration des comptes et des privilèges des
utilisateurs
Vous pouvez configurer des comptes d'utilisateur avec des privilèges spécifiques (droit basé sur un rôle) pour gérer votre système
avec CMC et garantir la sécurité de ce système. Par défaut, CMC est configuré avec un compte d'administrateur local. Ce nom par
défaut est root et le mot de passe, calvin. En tant qu'administrateur, vous pouvez configurer des comptes d'utilisateur pour
autoriser d'autres utilisateurs à accéder à CMC.
Vous pouvez définir jusqu'à 16 utilisateurs locaux ou utiliser des services d'annuaire, comme Microsoft Active Directory ou LDAP,
pour définir des comptes d'utilisateur supplémentaires. L'utilisation d'un service d'annuaire permet de disposer d'un emplacement
central pour la gestion des comptes d'utilisateur autorisés.
CMC prend en charge l'accès basé sur les rôles pour les utilisateurs possédant un ensemble de privilèges associés. Les rôles
disponibles sont Administrateur, Opérateur, Lecture seule et Aucun. Le rôle définit les privilèges maximaux disponibles.
Liens connexes
Types d'utilisateur
Configuration des utilisateurs locaux
Configuration des utilisateurs d'Active Directory
Configuration d'utilisateurs LDAP générique
Modification des paramètres du compte administrateur de l'utilisateur root
GUID-4BFCC3EA-B760-483F-8772-104D0071A5B5
Types d'utilisateur
Il existe deux types d'utilisateur :
• Utilisateurs CMC ou utilisateurs de châssis
• Utilisateurs iDRAC ou utilisateurs de serveur (puisque l'iDRAC réside sur un serveur)
Les utilisateurs CMC et iDRAC peuvent être des utilisateurs locaux ou des utilisateurs des services d'annuaire.
À l'exception des utilisateurs CMC disposant du privilège Administrateur de serveur, les privilèges attribués à un utilisateur CMC ne
sont pas transférés automatiquement vers l'utilisateur de serveur correspondant, car les utilisateurs de serveur sont créés
indépendamment des utilisateurs CMC. Autrement dit, les utilisateurs Active Directory CMC et les utilisateurs Active Directory
iDRAC résident dans deux branches distinctes de l'arborescence Active Directory. Pour créer un utilisateur de serveur local, vous
devez vous connecter dans l'écran Configurer les utilisateurs directement sur le serveur. La fonction Configurer les utilisateurs ne
peut pas créer d'utilisateur de serveur depuis CMC et inversement. Cette règle préserve la sécurité et l'intégrité des serveurs.
Tableau 21. : Types d'utilisateur
Droits Description
Ouverture de session
utilisateur CMC
L'utilisateur peut se connecter à CMC et afficher toutes les données CMC, mais ne peut pas ajouter ni
modifier de données, ni exécuter de commandes.
Il est possible qu'un utilisateur dispose d'autres privilèges même s'il ne possède pas le privilège Utilisateur
de connexion CMC. Cette fonction est utile si un utilisateur n'est temporairement plus autorisé à se
134