Users Guide

Table Of Contents
Tableau 2. Types de rôles d'utilisateur OpenManage Enterprise
Un utilisateur doté de ce rôle ... Dispose des privilèges utilisateur suivants
Administrateur
Un administrateur dispose d'un accès complet à toutes les tâches
qui peuvent être réalisées sur la console.
Il bénéficie d'un accès complet (à l'aide de l'interface GUI et
REST) pour lire, afficher, créer, modifier, supprimer, exporter
et supprimer des informations relatives aux périphériques et
groupes surveillés par OpenManage Enterprise.
Il peut créer un Microsoft Active Directory (AD) local et des
utilisateurs LDAP, et leurs attribuer des rôles appropriés
Activer et désactiver des utilisateurs
Modifier les rôles d'utilisateurs existants
Supprimer les utilisateurs
Modifier le mot de passe de l’utilisateur
Gestionnaire de périphériques
Exécuter des tâches, des politiques et d’autres actions sur les
appareils (du champ d’application) affectés par l’administrateur.
Observateur
Un observateur peut uniquement consulter les informations
affichées sur OpenManage Enterprise et exécuter des
rapports.
Par défaut, il dispose d'un accès en lecture seule à la console et
à tous les groupes.
Ne peut pas exécuter de tâches ou créer et gérer des
stratégies.
REMARQUE :
Si un Observateur ou un Gestionnaire de périphériques devient un Administrateur, il obtient l’ensemble des privilèges
Administrateur. Si un Observateur devient Gestionnaire de périphériques, l’Observateur dispose des mêmes privilèges qu’un
Gestionnaire de périphériques.
Toute modification apportée au rôle d’utilisateur prendra effet immédiatement et les utilisateurs concernés seront déconnectés de
leur session active.
Un journal d'audit est enregistré lorsque :
Un groupe est attribué ou une autorisation d'accès est modifiée.
Le rôle d'utilisateur est modifié.
Tâches associées
Installation d’OpenManage Enterprise , page 21
Information associée
Contrôle d’accès basé sur les rôles et le périmètre dans OpenManage Enterprise , page 16
Contrôle d’accès basé sur les rôles et le périmètre dans
OpenManage Enterprise
OpenManage Enterprise possède un contrôle d’accès basé sur les rôles (RBAC) qui définit clairement les privilèges utilisateur pour les
trois rôles intégrés : Administrateur, Gestionnaire de périphériques et Observateur. En outre, l’utilisation du contrôle d’accès basé sur le
périmètre (SBAC) permet à un administrateur de limiter les groupes de périphériques auxquels un gestionnaire de périphériques a accès.
Les rubriques suivantes décrivent en détail les fonctions RBAC et SBAC.
16
Fonctionnalités de sécurité d’OpenManage Enterprise