Users Guide

Sicherheitsfunktionen in OpenManage
Enterprise
Dies sind einige der Sicherheitsfunktionen von OpenManage Enterprise:
Benutzerrollen (Administrator, Geräte-Manager, Betrachter) mit unterschiedlicher Geräteverwaltungsfunktionalität.
Optimierte Appliance mit Security-Enhanced Linux (SELinux) und einer internen Firewall.
Verschlüsselung vertraulicher Daten in einer internen Datenbank.
Verwendung verschlüsselter Kommunikation außerhalb der Appliance (HTTPS).
WARNUNG: Nicht autorisierte Benutzer können Zugriff auf Betriebssystemebene auf das OpenManage Enterprise-
Gerät erhalten, unter Umgehung der Dell EMC Sicherheitseinschränkungen. Eine Möglichkeit ist, VMDK an eine andere
Linux VM als Sekundärlaufwerk anzuhängen und so Zugriff auf die Betriebssystempartition zu erhalten, wobei die
Anmeldeinformationen auf Betriebssystemebene möglicherweise geändert werden können. Dell EMC empfiehlt, dass
Kunden das Laufwerk (Abbild-Datei) verschlüsseln, um den nicht autorisierten Zugriff zu erschweren. Kunden müssen
außerdem sicherstellen, dass sie für verwendete Verschlüsselungsmechanismen Dateien später entschlüsseln können.
Anderenfalls kann das Gerät nicht gelöscht werden.
ANMERKUNG:
Alle Änderungen an der Benutzerrolle werden sofort wirksam und die betroffenen Benutzer werden von der aktiven
Sitzung abgemeldet.
AD und LDAP Verzeichnisbenutzer können importiert werden und einer der OpenManage Enterprise-Rollen
zugewiesen werden (Admin, DeviceManager oder Betrachter).
Ausführung von Geräteverwaltungsaufgaben erfordert ein Konto mit den entsprechenden Berechtigungen auf dem
Gerät.
Zugehörige Informationen
Bereitstellen und Verwalten von OpenManage Enterprise
Themen:
Rollenbasierte OpenManage Enterprise-Benutzerberechtigungen
OpenManage Enterprise-Benutzerrollentypen
Rollenbasierte OpenManage Enterprise-
Benutzerberechtigungen
Den Benutzern werden Rollen zugewiesen, die ihren Zugriff auf die Appliance-Einstellungen und Geräteverwaltungsfunktionen bestimmen.
Diese Funktion wird als rollenbasierte Zugriffskontrolle (RBAC, Role-Based Access Control) bezeichnet. Die Konsole erzwingt eine Rolle
pro Konto. Weitere Informationen zum Verwalten von Benutzern auf OpenManage Enterprise finden Sie unter Verwalten von
OpenManage Enterprise-Benutzern.
In dieser Tabelle sind die verschiedenen Berechtigungen aufgeführt, die für jede Rolle aktiviert sind.
Tabelle 2. Rollenbasierte Benutzerberechtigungen in OpenManage Enterprise
OpenManage Enterprise –
Funktionen
Benutzerebenen für den Zugriff auf OpenManage Enterprise
Admin Gerätemanager Viewer
Berichte ausführen J J J
Ansicht J J J
2
Sicherheitsfunktionen in OpenManage Enterprise 13