Users Guide
● 查看器
有关更多信息,请参阅 基于角色的 OpenManage Enterprise 用户权限 页面上的 13。
默认情况下,启用复选框已选择,表示已为用户启用当前正在设置的用户权限。
3. 单击完成。
将显示一条消息,表明该用户已成功保存。作业已启动以创建新用户。运行作业后,新用户将会创建并显示在用户列表中。
编辑 OpenManage Enterprise 用户属性
1. 在应用程序设置页面中,在用户下,选择与用户对应的复选框。
2. 完成添加和编辑 OpenManage Enterprise 用户 页面上的 111 中的任务。
保存更新的数据。
注: 在您更改用户的角色时,可以自动应用新角色的可用权限。例如,如果您将设备管理者更改为管理员,则为管理员提供
的访问权限和特权将自动为设备管理者启用。
导入 AD 和 LDAP 组
注: 没有管理员权限的用户无法启用或禁用 Active Directory (AD) 和轻量级目录访问协议 (LDAP) 用户。
注: 在 OpenManage Enterprise 中导入 AD 组之前,必须在配置 AD 时将用户组包括通用组中。
1. 单击导入目录组。
2. 在导入 Active Directory 对话框中:
a. 从目录源下拉菜单中,选择必须为添加组导入的 AD 或 LDAP 源。有关添加目录,请参阅添加或编辑要用于目录服务的 Active
Directory 组 页面上的 113。
b. 单击输入凭据。
c. 在对话框中,键入目录所保存在的域的用户名和密码。按照工具提示输入正确的语法。
d. 单击完成。
3. 在可用组 部分中:
a. 在查找组框中,输入测试目录中可用的组名的前几个字母。开头为所输入文本的所有组名都会在“组名”下面列出。
b. 选择要导入的组的相应复选框,然后单击 >> 或 << 按钮以添加或移除组。
4. 在要导入的组部分中:
a. 选中组的复选框,然后从“分配组角色”下拉菜单中选择一个角色。有关基于角色访问的更多信息,请参阅基于角色的
OpenManage Enterprise 用户权限 页面上的 13。
b. 单击分配。
组中选定目录服务下的用户都会分配到所选的用户角色。
5. 重复第 3 和第 4 步,如有必要。
6. 单击导入。
导入目录组并让其显示在用户列表中。但是,那些组中的用户将使用他们的域用户名和凭据登录到 OpenManage Enterprise。
域用户(如 john_smith)是可以成为多个目录组和被分配到不同角色的组的成员。在此情况下,用户将收到用户所属的所有目录组的
最高级别的角色。
● 示例 1:用户属于管理员、DM 和查看者这三个分组。在此情况下,用户将成为管理员。
● 示例 2:用户属于三个 DM 组和一个查看者组。在此情况下,用户将成为 DM,可以访问三个 DM 角色内的设备组并集。
OpenManage Enterprise 中的目录服务集成
目录服务使您能够导入来自 AD 或 LDAP 的目录组以供在控制台上使用。
注: 如果 OpenManage Enterprise 在 IPv6 网络上托管,而将 IPv4 设置为 DNS 中的首选地址,则使用 FQDN 对域控制器进行 SSL
身份验证将会失败。要避免这种失败,请执行以下任一操作:
● 使用 FQDN 查询时,DNS 应设置为返回 IPv6 作为首选地址。
112 管理 OpenManage Enterprise 设备设置