Users Guide

Table Of Contents
Tabelle 5. Rollenbasierte Nutzerberechtigungen für Power Manager (fortgesetzt)
Funktionen Administrator Device Manager
(Bereich für
zugewiesene
Gruppen)
Device Manager (Bereich
für nicht zugewiesene
Gruppen)
Viewer
Anzeigen von
Warnungsschwellenwer
ten in Power Manager
Ja Ja Nein Ja
Ändern von Power
Manager-Einstellungen.
Ja Nein Nein Nein
Anzeigen von Power
Manager-Einstellungen.
Ja Ja Nein Ja
Notfallenergiedrosselun
g (Emergency Power
Reduction, EPR) für
Geräte verwalten
Ja Ja Nein Nein
EPR für Gruppen
verwalten
Ja Nein Nein Nein
Berichte für Geräte und
Gruppen ausführen und
anzeigen
Ja Ja Nein Ja
Nutzerdefinierte
Berichte für Geräte
verwalten
Ja Ja Nein Nein
Nutzerdefinierte
Berichte für Gruppen
verwalten
Ja Ja Nein Nein
Ereignisse anzeigen Ja Ja Nein Ja
Dashboard Ja Ja Nein Ja
Bereichsbasierte Zugriffskontrolle (SBAC) in OpenManage Enterprise
Mithilfe der Funktion der rollenbasierten Zugriffskontrolle (RBAC) können Administratoren Rollen zuweisen, während sie Nutzer erstellen.
Die Rollen bestimmen den Zugriff der Nutzer auf die Appliance-Einstellungen und Gerätemanagementfunktionen. Die bereichsbasierte
Zugriffskontrolle (SBAC) ist eine Erweiterung der RBAC-Funktion, die es einem Administrator ermöglicht, eine Device Manager-Rolle auf
eine Teilmenge von Gerätegruppen, genannt Bereich, zu beschränken.
Beim Erstellen oder Aktualisieren eines Device Manager (DM) können Administratoren einen Bereich zuweisen, um den betrieblichen
Zugriff des DM auf eine oder mehrere Systemgruppen, nutzerdefinierte Gruppen und/oder Plug-in-Gruppen zu beschränken.
Administrator- und Viewer-Rollen haben einen uneingeschränkten Bereichszugriff. Das bedeutet, dass Sie den betrieblichen Zugriff haben,
wie durch RBAC-Berechtigungen für alle Geräte- und Gruppeneinheiten angegeben.
Der Bereich kann wie folgt implementiert werden:
1. Nutzer erstellen oder bearbeiten
2. DM-Rolle zuweisen
3. Bereich zur Beschränkung des betrieblichen Zugriffs zuweisen
Wenn ein Device Manager (DM)-Nutzer mit einem zugewiesenen Bereich sich anmeldet, kann der DM nur dem Bereich zugeordnete
Geräte anzeigen und verwalten. Außerdem kann der DM Einheiten wie Jobs, Firmware oder Konfigurationsvorlagen und Baselines,
Warnungsrichtlinien, Profile und so weiter im Zusammenhang mit Bereichen zugeordneten Geräten anzeigen und verwalten, und zwar nur
dann, wenn der DM die Einheit besitzt (DM hat die Einheit erstellt oder die Eigentumsrechte dieser Einheit sind ihm zugewiesen). Weitere
Informationen zu den Einheiten, die ein DM erstellen kann, finden Sie unter Berechtigungen der rollenbasierten Zugriffskontrolle (RBAC) in
OpenManage Enterprise.
In OpenManage Enterprise kann der Bereich beim Erstellen eines lokalen oder Importieren eines AD/LDAP-Nutzers zugewiesen werden.
Die Bereichszuweisung für OIDC-Nutzer kann nur auf Open-ID Connect (OIDC)-Anbietern erfolgen.
14
Kompatibilitätsmatrix