Users Guide
Fonctionnalités de sécurité d'OpenManage
Enterprise
Ci-après certaines des fonctions de sécurité d'OpenManage Enterprise :
● Rôles utilisateur (Administrateur, Gestionnaire de périphériques, Observateur) avec différentes fonctionnalités de gestion des appareils.
● Appliance renforcée avec SELinux (Security-Enhanced Linux) et un pare-feu interne.
● Cryptage des données sensibles dans une base de données interne.
● Utilisation de la communication cryptée hors de l’appliance (HTTPS).
AVERTISSEMENT : Les utilisateurs non autorisés peuvent obtenir l'accès au niveau du système d'exploitation à
l'appliance OpenManage Enterprise en contournant les restrictions de sécurité de Dell EMC. L'une des possibilités
consiste à mettre le disque de la machine virtuelle (VMDK) dans une autre machine virtuelle Linux comme disque
secondaire afin d'obtenir l'accès à la partition du système d'exploitation sur laquelle les informations d'identification de
connexion au niveau du système d'exploitation peuvent éventuellement être modifiées. Dell EMC recommande à ses
clients de crypter le disque (fichier image) pour rendre plus difficile l'accès non autorisé. Les clients doivent également
veiller à ce que les mécanismes de cryptage utilisés leur permettent de décrypter les fichiers ultérieurement, sous peine
de ne plus pouvoir amorcer le périphérique.
REMARQUE :
● Les utilisateurs des répertoires AD et LDAP peuvent être importés et attribués à l'un des rôles d'OpenManage Enterprise (Admin,
Gestionnaire de périphériques ou Observateur).
● L’exécution d’actions de gestion des appareils nécessite un compte avec les privilèges appropriés sur l’appareil donné.
Information associée
Déploiement et gestion d’OpenManage Enterprise , page 16
Sujets :
• Privilèges utilisateur OpenManage Enterprise basés sur le rôle
• Types de rôles d'utilisateur OpenManage Enterprise
Privilèges utilisateur OpenManage Enterprise basés sur
le rôle
Les utilisateurs se voient attribuer des rôles qui déterminent leur niveau d'accès aux paramètres de l'appliance et aux fonctionnalités de
gestion des périphériques. Cette fonctionnalité est intitulée Contrôle d’accès basé sur les rôles. La console applique un rôle par compte.
Pour plus d'informations sur la gestion des utilisateurs sur OpenManage Enterprise, voir Gestion des utilisateurs OpenManage Enterprise ,
page 124.
Ce tableau répertorie les divers privilèges qui sont activés pour chaque rôle.
Tableau 2. Privilèges d'utilisateur basés sur des rôles dans OpenManage Enterprise
Fonctionnalités
d’OpenManage Enterprise
Niveaux d'utilisateur pour l'accès à OpenManage Enterprise
Admin Gestionnaire de
périphériques
Observateur
Exécution des rapports O O O
Afficher O O O
2
Fonctionnalités de sécurité d'OpenManage Enterprise 13