Users Guide

Table Of Contents
Tabla 5. Privilegios de usuario basados en funciones para Power Manager (continuación)
Características Administrador Administrador de
dispositivos (alcance
para grupos
asignados)
Administrador de
dispositivos (alcance para
grupos no asignados)
Observador
Modificar ajustes de
Power Manager.
No No No
Ver ajustes de Power
Manager
No
Administración de la
reducción de energía de
emergencia (EPR) para
dispositivos.
No No
Administración de la
EPR para grupos.
No No No
Ejecución y visualización
de informes de
dispositivos y grupos.
No
Administración de
informes personalizados
para dispositivos.
No No
Administración de
informes personalizados
para grupos.
No No
Visualización de eventos No
Panel No
Control de acceso basado en el alcance (SBAC) en OpenManage Enterprise
Con el uso de la función de control de acceso basado en funciones (RBAC), los administradores pueden asignar funciones durante la
creación de usuarios. Las funciones determinan el nivel de acceso a los ajustes del dispositivo y a las funciones de administración de
dispositivos. El control de acceso basado en el alcance (SBAC) es una extensión de la función de RBAC que permite a un administrador
restringir una función de Administrador de dispositivos a un subconjunto de grupos de dispositivos denominado alcance.
Durante la creación o actualización de un usuario con la función Administrador de dispositivos (DM), los administradores pueden asignar un
alcance para restringir el acceso operativo del DM a uno o más grupos de sistemas, grupos personalizados o grupos de plug-ins.
Las funciones Administrador y Lector tienen alcance sin restricciones. Esto significa que tienen acceso operativo según lo especificado en
los privilegios de RBAC a todas las entidades de dispositivos y grupos.
El alcance puede implementarse de la siguiente manera:
1. Crear o editar usuario
2. Asignar función de DM
3. Asignar el alcance para restringir el acceso operativo
Cuando un usuario con la función Administrador de dispositivos (DM) y con un alcance asignado inicia sesión, el DM solo puede ver
y administrar dispositivos que se encuentren dentro de su alcance. Además, el DM puede ver y administrar entidades, como trabajos,
líneas de base y plantillas de firmware o configuración, políticas de alerta, perfiles, etc., que estén asociadas con los dispositivos
dentro del alcance, solo si el DM es propietario de la entidad (el DM creó esa entidad o se le asignó la propiedad). Para obtener más
información acerca de las entidades que puede crear un DM, consulte Privilegios de control de acceso basado en funciones (RBAC) en
OpenManage Enterprise.
En OpenManage Enterprise, el alcance se puede asignar durante la creación local o importación de un usuario de AD/LDAP. La asignación
del alcance a usuarios de OIDC solo se puede realizar en proveedores de Open ID Connect (OIDC).
SBAC para usuarios locales:
14
Matriz de compatibilidad