Users Guide

Table Of Contents
OpenManage Enterprise ベースのアクセス制御(SBAC
ロール ベースのアクセス制御(RBAC)機能使用すると、管理者はユーザーの作成時役割てることができます。役割
は、アプライアンス設定およびデバイス管理機能へのアクセス レベルを決定します。ベースのアクセス制御(SBACは、
理者がデバイス マネージャーの役割ばれるデバイス グループのサブセットに制限できるようにする RBAC 機能
です。
デバイス マネージャーDMユーザーを作成またはアップデートするに、管理者は、1 つまたはのシステム グループ、カ
スタム グループ、プラグイン グループに DM 操作アクセスを制限するためのてることができます。
管理者とビューアーの役割には制限はありません。つまり、すべてのデバイスおよびグループ エンティティへの RBAC
によって指定された操作アクセスが可能であることを意味します。
のようにできます。
1. ユーザーの作成または編集
2. DM 役割
3. 操作アクセスを制限するための
ユーザーの管理詳細については、OpenManage Enterprise ユーザーの管理 p. 143 してください。
てられたつデバイス マネージャーDMユーザーがログインしている場合DM はスコープされたデバイスのみ
表示および管理できます。また、DM は、ジョブ、ファームウェアまたは設定テンプレートやベースライン、アラート ポリシ
ー、プロファイルなど、デバイスにづけられたエンティティを表示および管理できますDM はそのエンティティを作成
しているか、そのエンティティの所有てられていますDM 作成できるエンティティの詳細については、
OpenManage Enteprise
のロール
ベースのアクセス制御(
RBAC
」をしてください。
たとえば、[設定] > テンプレートにクリックすると、DM ユーザーは、デフォルト テンプレートおよび自分所有する
カスタム テンプレートを表示できます。また、DM ユーザーは、所有するテンプレートにする RBAC によってそののタス
クをできます。
[設定] > ID プールをクリックすると、DM ユーザーは、管理者または DM ユーザーによって作成されたすべての ID 確認
きます。DM RBAC によって指定されたユーザーにしてアクションをすることもできます。ただし、DM は、DM
にあるデバイスにづけられている ID 使用のみを表示できます。
に、[設定] > VLAN プールにクリックすると、管理者によって作成されたすべての VLAN 表示され、エクスポート
することができます。DM はその操作することはできません。DM がテンプレートを所有している場合は、テンプレー
トを編集して VLAN ネットワークを使用できますが、VLAN ネットワークを編集することはできません。
OpenManage Enterprise では、ローカル ユーザーの作成時または AD/LDAP ユーザーのインポートに、てることがで
きます。OIDC ユーザーのては、Open ID ConnectOIDCプロバイダーでのみできます。
ローカル ユーザー SBAC
DM 役割つローカル ユーザーを作成または編集するに、管理者 DM 定義する 1 つまたはのデバイス グルー
プをできます。
たとえば、(管理者としてdm1という名前 DM ユーザーを作成し、カスタム グループの存在するグループ g1
ます。そのdm1 は、g1 のすべてのデバイスにしてのみ操作アクセスちます。ユーザー dm1 は、のデバイスに
するのグループやエンティティにアクセスすることはできません。
さらに、SBAC 使用すると、dm1 は、じグループ g1 DM(例:dm2によって作成されたエンティティを表示すること
もできません。つまり、DM ユーザーは、自分所有するエンティティのみを表示できます。
たとえば、(管理者として)別 DM ユーザーdm2作成し、カスタム グループの存在するじグループ g1 てま
す。dm2 g1 でデバイスの設定テンプレート、設定ベースライン、またはプロファイルを作成した場合dm1 はそれらのエンティ
ティにアクセスできません。そのです。
すべてのデバイスへの DM は、DM 所有するすべてのデバイスおよびグループ エンティティにして RBAC によ
って指定された操作アクセスちます。
AD/LDAP ユーザー SBAC
管理者は、AD/LDAP グループをインポートまたは編集するときに、DM 役割つユーザー グループにてることが
できます。ユーザーが DM 役割 AD グループのメンバーであり、 AD グループに個別てられてい
場合、そのユーザーのはこれらの AD グループの結合になります。
例:
ユーザー dm1 は、2 つの AD グループRR5-Floor1-labadmins および RR5-Floor3-labadminsのメンバーです。 AD グルー
プには DM 役割てられていて、AD グループのてはのようになります。RR5-Floor1-LabAdmins
ptlab-servers 取得し、RR5-Floor3-LabAdmins smdlab-servers 取得します。DM dm1 は、ptlab-servers smdlab-
servers 結合になります。
OpenManage Enterprise のセキュリティ機能 17