Users Guide

Table Of Contents
5. ロール ベースのユーザー Power Manager
機能 システム管理者 デバイス マネージャー
(割てられたグル
ープの
デバイス マネージャー(割
てられていないグループの
閲覧
デバイスおよびグルー
プのレポートの
表示
はい はい いいえ はい
デバイスのカスタム
ポートの管理
はい はい いいえ いいえ
グループのカスタム
ポートの管理
はい はい いいえ いいえ
イベントの表示 はい はい いいえ はい
ダッシュボード はい はい いいえ はい
OpenManage Enterprise ベースのアクセス制御(SBAC
ロール ベースのアクセス制御(RBAC)機能使用すると、管理者はユーザーの作成時役割てることができます。役割
は、アプライアンス設定およびデバイス管理機能へのアクセス レベルを決定します。ベースのアクセス制御(SBACは、
理者がデバイス マネージャーの役割ばれるデバイス グループのサブセットに制限できるようにする RBAC 機能
です。
デバイス マネージャーDMユーザーを作成またはアップデートするに、管理者は、1 つまたはのシステム グループ、カ
スタム グループ、プラグイン グループに DM 操作アクセスを制限するためのてることができます。
管理者とビューアーの役割には制限はありません。つまり、すべてのデバイスおよびグループ エンティティへの RBAC
によって指定された操作アクセスが可能であることを意味します。
のようにできます。
1. ユーザーの作成または編集
2. DM 役割
3. 操作アクセスを制限するための
てられたつデバイス マネージャーDMユーザーがログインしている場合DM はスコープされたデバイスのみ
表示および管理できます。また、DM は、ジョブ、ファームウェアまたは設定テンプレートやベースライン、アラート ポリシ
ー、プロファイルなど、デバイスにづけられたエンティティを表示および管理できますDM はそのエンティティを作成
しているか、そのエンティティの所有てられていますDM 作成できるエンティティの詳細については、
OpenManage Enteprise
のロール
ベースのアクセス制御(
RBAC
」をしてください。
OpenManage Enterprise では、ローカル ユーザーの作成時または AD/LDAP ユーザーのインポートに、てることがで
きます。OIDC ユーザーのては、Open ID ConnectOIDCプロバイダーでのみできます。
ローカル ユーザー SBAC
DM 役割つローカル ユーザーを作成または編集するに、管理者 DM 定義する 1 つまたはのデバイス グルー
プをできます。
たとえば、(管理者としてdm1という名前 DM ユーザーを作成し、カスタム グループの存在するグループ g1
ます。そのdm1 は、g1 のすべてのデバイスにしてのみ操作アクセスちます。ユーザー dm1 は、のデバイスに
するのグループやエンティティにアクセスすることはできません。
さらに、SBAC 使用すると、dm1 は、じグループ g1 DM(例:dm2によって作成されたエンティティを表示すること
もできません。つまり、DM ユーザーは、自分所有するエンティティのみを表示できます。
たとえば、(管理者として)別 DM ユーザーdm2作成し、カスタム グループの存在するじグループ g1 てま
す。dm2 g1 でデバイスの設定テンプレート、設定ベースライン、またはプロファイルを作成した場合dm1 はそれらのエンティ
ティにアクセスできません。そのです。
すべてのデバイスへの DM は、DM 所有するすべてのデバイスおよびグループ エンティティにして RBAC によ
って指定された操作アクセスちます。
AD/LDAP ユーザー SBAC
14 互換性マトリックス