Users Guide

Table Of Contents
Configuration des comptes et des privilèges
des utilisateurs
Vous pouvez configurer des comptes d'utilisateur avec des privilèges spécifiques (droit basé sur un rôle) pour gérer votre système avec
CMC et garantir la sécurité de ce système. Par défaut, CMC est configuré avec un compte d'administrateur local. Ce nom par défaut
est root et le mot de passe, calvin. En tant qu'administrateur, vous pouvez configurer des comptes d'utilisateur pour autoriser d'autres
utilisateurs à accéder à CMC.
Vous pouvez définir jusqu'à 16 utilisateurs locaux ou utiliser des services d'annuaire, comme Microsoft Active Directory ou LDAP, pour
définir des comptes d'utilisateur supplémentaires. L'utilisation d'un service d'annuaire permet de disposer d'un emplacement central pour la
gestion des comptes d'utilisateur autorisés.
CMC prend en charge l'accès basé sur les rôles pour les utilisateurs possédant un ensemble de privilèges associés. Les rôles disponibles
sont Administrateur, Opérateur, Lecture seule et Aucun. Le rôle définit les privilèges maximaux disponibles.
Concepts associés
Types d'utilisateur , page 132
Configuration des utilisateurs locaux , page 136
Configuration des utilisateurs d'Active Directory , page 138
Configuration d'utilisateurs LDAP générique , page 152
Tâches associées
Modification des paramètres du compte administrateur de l'utilisateur root , page 135
Sujets :
Types d'utilisateur
Modification des paramètres du compte administrateur de l'utilisateur root
Configuration des utilisateurs locaux
Configuration des utilisateurs d'Active Directory
Configuration d'utilisateurs LDAP générique
Types d'utilisateur
Il existe deux types d'utilisateur :
Utilisateurs CMC ou utilisateurs de châssis
Utilisateurs iDRAC ou utilisateurs de serveur (puisque l'iDRAC réside sur un serveur)
Les utilisateurs CMC et iDRAC peuvent être des utilisateurs locaux ou des utilisateurs des services d'annuaire.
Sauf si un utilisateur CMC dispose du privilège d’Administrateur de serveur, les privilèges octroyés à un utilisateur CMC ne sont
pas automatiquement transférés à ce même utilisateur sur un serveur, car les utilisateurs du serveur sont créés indépendamment des
utilisateurs CMC. Autrement dit, les utilisateurs Active Directory CMC et les utilisateurs Active Directory iDRAC résident dans deux
branches distinctes de l’arborescence Active Directory. Pour créer un utilisateur du serveur local, les utilisateurs disposant du privilège
de configuration d’utilisateurs doivent se connecter directement au serveur. Les utilisateurs disposant du privilège de configuration
d’utilisateurs ne peuvent pas créer d’utilisateur de serveur depuis le CMC, et inversement. Cette règle protège la sécurité et l’intégrité des
serveurs.
Tableau 21. Types d'utilisateurs
Droits Description
Ouverture de session
utilisateur CMC
L'utilisateur peut se connecter à CMC et afficher toutes les données CMC, mais ne peut pas ajouter ni
modifier de données, ni exécuter de commandes.
9
132 Configuration des comptes et des privilèges des utilisateurs