Users Guide

Table Of Contents
ユーザー dm1 は、2 つの AD グループadg1 adg2のメンバーです。 AD グループには DM 役割てられて
いて、てはのようになります。adg1 には g1 へのアクセスえられており、adg2 には g2 へのアクセス
えられています。g1 g2 上位集合である場合dm1 は、よりきなg1、すべてのグループ、およびすべて
のリーフ デバイスになります。
ユーザーが、なる役割 AD グループのメンバーである場合は、より機能役割優先されます(管理者DM
ビューアーの順)
制限のない DM は、すべてのデバイスおよびグループ エンティティにする RBAC によって指定された操作アクセ
ちます。
メモ: OpenManage Enterprise をバージョン 3.6.x にアップグレードしたで、AD/LDAP および OIDCPingFederate または
KeyCloakデバイス マネージャーは、以前のバージョンのエンティティがアップグレード管理者のみが使用できるよう
に、これらのエンティティをすべて再作成する必要があります。詳細については、https://www.dell.com/support/home/en-yu/
product-support/product/dell-openmanage-enterprise/docs にあるリリース ノートをしてください。
OIDC ユーザー SBAC
OIDC ユーザーのては、OME コンソールではしません。ユーザーの設定中 OIDC プロバイダーの OIDC ユーザ
ーのてることができます。ユーザーが OIDC プロバイダーの認証情報使用してログインすると、役割
てが OME 使用可能になります。ユーザーの役割設定詳細については OpenManage Enterprise へのロール ベースの
アクセスのための PingFederate での OpenID Connect プロバイダー ポリシーの設定 p. 155 してください。
メモ: PingFederate OIDC プロバイダーとして使用されている場合は、管理者ロールのみを使用できます。詳細については、
OpenManage Enterprise へのロール ベースのアクセスのための PingFederate での OpenID Connect プロバイダー ポリシーの
p. 155および https://www.dell.com/support/home/en-yu/product-support/product/dell-openmanage-enterprise/docs にあ
るリリース ノートをしてください。
所有移行:管理者は、所有するリソースをデバイス マネージャーソースからのデバイス マネージャーに移行すること
ができます。たとえば、管理者は、ソース dm1 からのすべてのリソースを dm2 移行することができます。ファームウェアおよ
/または設定ベースライン、設定テンプレート、アラート ポリシー、プロファイルなどのエンティティを所有するデバイス マネ
ージャーは、適格なソース ユーザーとなされます。所有移行は、デバイス マネージャーによって所有されている、デバイ
グループ(範ではなく、エンティティのみをのデバイス マネージャーに移行します。詳細については、デバイス マネー
ジャー エンティティの所有移行 p. 150 してください。
照文
OpenManage Enterprise ユーザーの役割タイプ p. 14
タスク
OpenManage Enterprise のインストール p. 19
18 OpenManage Enterprise のセキュリティ機能