Users Guide
Fonctionnalités de sécurité
d’OpenManage Enterprise
Ci-après certaines des fonctions de sécurité d'OpenManage Enterprise :
• Rôles utilisateur (Administrateur, Gestionnaire de périphériques, Observateur) avec différentes fonctionnalités de gestion des appareils.
• Appliance renforcée avec SELinux (Security-Enhanced Linux) et un pare-feu interne.
• Cryptage des données sensibles dans une base de données interne.
• Utilisation de la communication cryptée hors de l’appliance (HTTPS).
AVERTISSEMENT : Les utilisateurs non autorisés peuvent obtenir l'accès au niveau du système d'exploitation à
l'appliance OpenManage Enterprise en contournant les restrictions de sécurité de Dell EMC. L'une des possibilités
consiste à mettre le disque de la machine virtuelle (VMDK) dans une autre machine virtuelle Linux comme disque
secondaire afin d'obtenir l'accès à la partition du système d'exploitation sur laquelle les informations d'identification de
connexion au niveau du système d'exploitation peuvent éventuellement être modifiées. Dell EMC recommande à ses
clients de crypter le disque (fichier image) pour rendre plus difficile l'accès non autorisé. Les clients doivent également
veiller à ce que les mécanismes de cryptage utilisés leur permettent de décrypter les fichiers ultérieurement, sous peine
de ne plus pouvoir amorcer le périphérique.
REMARQUE :
• Toute modification apportée au rôle d’utilisateur prendra effet immédiatement et les utilisateurs concernés seront
déconnectés de leur session active.
• les utilisateurs des répertoires AD et LDAP peuvent être importés et attribués à l'un des rôles d'OpenManage
Enterprise (Admin, Gestionnaire de périphériques ou Observateur).
• L’exécution d’actions de gestion des appareils nécessite un compte avec les privilèges appropriés sur l’appareil
donné.
Information associée
Déploiement et gestion d’OpenManage Enterprise , page 18
Sujets :
• Privilèges utilisateur OpenManage Enterprise basés sur le rôle
• Types de rôles d'utilisateur OpenManage Enterprise
Privilèges utilisateur OpenManage Enterprise
basés sur le rôle
Les utilisateurs se voient attribuer des rôles qui déterminent leur niveau d'accès aux paramètres de l'appliance et aux fonctionnalités de
gestion des périphériques. Cette fonctionnalité est intitulée Contrôle d’accès basé sur les rôles. La console applique un rôle par compte.
Pour plus d'informations sur la gestion des utilisateurs sur OpenManage Enterprise, voir Gestion des utilisateurs OpenManage Enterprise ,
page 139.
Ce tableau répertorie les divers privilèges qui sont activés pour chaque rôle.
2
Fonctionnalités de sécurité d’OpenManage Enterprise 15