Users Guide

Table Of Contents
管理者は、AD/LDAP グループをインポートまたは編集するときに、DM 役割つユーザー グループにてることが
できます。ユーザーが DM 役割 AD グループのメンバーであり、 AD グループに個別てられてい
場合、そのユーザーのはこれらの AD グループの結合になります。
例:
ユーザー dm1 は、2 つの AD グループRR5-Floor1-labadmins および RR5-Floor3-labadminsのメンバーです。 AD グルー
プには DM 役割てられていて、AD グループのてはのようになります。RR5-Floor1-LabAdmins
ptlab-servers 取得し、RR5-Floor3-LabAdmins smdlab-servers 取得します。DM dm1 は、ptlab-servers smdlab-
servers 結合になります。
ユーザー dm1 は、2 つの AD グループadg1 adg2のメンバーです。 AD グループには DM 役割てられて
いて、てはのようになります。adg1 には g1 へのアクセスえられており、adg2 には g2 へのアクセス
えられています。g1 g2 上位集合である場合dm1 は、よりきなg1、すべてのグループ、およびすべて
のリーフ デバイスになります。
ユーザーが、なる役割 AD グループのメンバーである場合は、より機能役割優先されます(管理者DM
ビューアーの順)
制限のない DM は、すべてのデバイスおよびグループ エンティティにする RBAC によって指定された操作アクセ
ちます。
メモ: OpenManage Enterprise をバージョン 3.5 またはそれ以前のバージョンからアップグレードしたAD/LDAP および
OIDCPingFederate または KeyCloakデバイス マネージャーは、以前のバージョンのエンティティをすべて再作成する必要
があります。これは、それらのエンティティがアップグレード管理者のみが使用できるであるためです。詳細につい
ては、https://www.dell.com/support/home/en-yu/product-support/product/dell-openmanage-enterprise/docs にあるリリース
ートをしてください。
メモ: OpenManage Enterprise をバージョン 3.5 またはそれ以前のバージョンからアップグレードしたAD/LDAP および
OIDCPingFederate または KeyCloakデバイス マネージャーは、以前のバージョンのエンティティをすべて再作成する必要
があります。これは、それらのエンティティがアップグレード管理者のみが使用できるであるためです。詳細につい
ては、https://www.dell.com/support/home/en-yu/product-support/product/dell-openmanage-enterprise/docs にあるリリース
ートをしてください。
OIDC ユーザー SBAC
OIDC ユーザーのては、OME コンソールではしません。ユーザーの設定中 OIDC プロバイダーの OIDC ユーザ
ーのてることができます。ユーザーが OIDC プロバイダーの認証情報使用してログインすると、役割
てが OME 使用可能になります。ユーザーの役割設定する手順詳細については、OpenManage Enterprise ユーザー
ガイド』の「
役割
して
PingFederate
OpenID Connect
プロバイダー
ポリシーを設定する
」セクションをしてくださ
い。
所有移行:管理者は、所有するリソースをデバイス マネージャーソースからのデバイス マネージャーに移行すること
ができます。たとえば、管理者は、ソース dm1 からのすべてのリソースを dm2 移行することができます。ファームウェアおよ
/または設定ベースライン、設定テンプレート、アラート ポリシー、プロファイルなどのエンティティを所有するデバイス マネ
ージャーは、適格なソース ユーザーとなされます。所有移行は、デバイス マネージャーによって所有されている、デバイ
グループ(範ではなく、エンティティのみをのデバイス マネージャーに移行します。詳細については、OpenManage
Enterprise ユーザーズ ガイド』の「
デバイス
マネージャー
エンティティの所有
」セクションをしてください。
互換性マトリックス 15