Users Guide

Table Of Contents
Tableau 5. Privilèges d’utilisateur basés sur les rôles pour Power Manager (suite)
Fonctionnalités Administrateur Gestionnaire de
périphériques
(périmètre des
groupes attribués)
Gestionnaire de
périphériques (périmètre
des groupes non attribués)
Observateur
Modifier les paramètres
de Power Manager.
Oui Non Non Non
Afficher les paramètres
de Power Manager
Oui Oui Non Oui
Gestion de la
réduction de puissance
d’urgence (EPR) des
appareils.
Oui Oui Non Non
Gestion de l’EPR des
groupes.
Oui Non Non Non
Exécuter et afficher des
rapports d’appareils et
de groupes.
Oui Oui Non Oui
Gérer des
rapports personnalisés
d’appareils
Oui Oui Non Non
Gestion des rapports
personnalisés de
groupes.
Oui Oui Non Non
Afficher des
événements
Oui Oui Non Oui
Tableau de bord Oui Oui Non Oui
Contrôle d’accès basé sur le périmètre (SBAC) dans OpenManage Enterprise
En utilisant la fonction de contrôle d’accès basé sur les rôles (RBAC), les administrateurs peuvent attribuer des rôles lors de la création
d’utilisateurs. Les rôles déterminent leur niveau d’accès aux paramètres de l’appliance et aux fonctionnalités de gestion des périphériques.
Le contrôle d’accès basé sur le périmètre (SBAC) est une extension de la fonction RBAC qui permet à un administrateur de restreindre un
rôle de gestionnaire de périphériques à un sous-ensemble de groupes de périphériques appelé périmètre.
Lors de la création ou de la mise à jour d’un utilisateur gestionnaire de périphériques, les administrateurs peuvent attribuer le périmètre
afin de limiter l’accès opérationnel du gestionnaire de périphériques à un ou plusieurs groupes de systèmes, groupes personnalisés et/ou
groupes de plug-ins.
Les rôles Administrateur et Observateur possèdent un périmètre illimité. Cela signifie qu’ils disposent d’un accès opérationnel tel que
spécifié par les privilèges de RBAC à toutes les entités de périphériques et de groupes.
Le périmètre peut être mis en œuvre comme suit :
1. Créer ou modifier un utilisateur
2. Attribuer un rôle Gestionnaire de périphériques
3. Attribuer le périmètre afin de limiter l’accès opérationnel
Lorsqu’un utilisateur gestionnaire de périphériques avec un périmètre attribué se connecte, le gestionnaire de périphériques peut
uniquement voir et gérer les périphériques définis. En outre, le gestionnaire de périphériques peut voir et gérer des entités telles que
les tâches, les modèles de firmware ou de configuration et les lignes de base, les stratégies d’alerte, les profils, etc. associés aux
périphériques définis, uniquement si le gestionnaire de périphériques possède l’entité (il l’a créée ou la détient). Pour plus d’informations sur
les entités qu’un gestionnaire de périphériques peut créer, reportez-vous à la section Privilèges du contrôle d’accès basé sur les rôles dans
OpenManage Enterprise.
Dans OpenManage Enterprise, le périmètre peut être attribué lors de la création d’un utilisateur local ou de l’importation d’un utilisateur
AD/LDAP. L’attribution du périmètre aux utilisateurs OIDC peut être effectuée uniquement sur les fournisseurs Open ID Connect (OIDC).
SBAC pour les utilisateurs locaux :
14
Matrice de compatibilité