Users Guide

Table Of Contents
Fonctionnalités de sécurité
d’OpenManage Enterprise
Ci-après certaines des fonctionnalités de sécurité d’OpenManage Enterprise :
Le contrôle d’accès basé sur les rôles permet de gérer différentes fonctionnalités de gestion des périphériques pour différents rôles
d’utilisateur (Administrateur, Gestionnaire de périphériques, Observateur).
Le contrôle d’accès basé sur le périmètre permet à un administrateur de déterminer les groupes de périphériques que les gestionnaires
de périphériques sont censés gérer.
Appliance renforcée avec SELinux (Security-Enhanced Linux) et un pare-feu interne.
Chiffrement des données sensibles dans une base de données interne.
Utilisation de la communication chiffrée hors de l’appliance (HTTPS).
Seuls les navigateurs dotés du chiffrement 256 bits sont pris en charge. Pour en savoir plus, reportez-vous à la section Configuration
matérielle minimale requise pour le déploiement d’OpenManage Enterprise , page 21
AVERTISSEMENT : Les utilisateurs non autorisés peuvent obtenir l'accès au niveau du système d'exploitation à
l'appliance OpenManage Enterprise en contournant les restrictions de sécurité de Dell EMC. L'une des possibilités
consiste à mettre le disque de la machine virtuelle (VMDK) dans une autre machine virtuelle Linux comme disque
secondaire afin d'obtenir l'accès à la partition du système d'exploitation sur laquelle les informations d'identification
de connexion au niveau du système d'exploitation peuvent éventuellement être modifiées. Dell EMC recommande à ses
clients de crypter le disque (fichier image) pour rendre plus difficile l'accès non autorisé. Les clients doivent également
veiller à ce que les mécanismes de chiffrement utilisés leur permettent de déchiffrer les fichiers ultérieurement, sous
peine de ne plus pouvoir amorcer le périphérique.
REMARQUE :
Toute modification apportée au rôle d’utilisateur prendra effet immédiatement et les utilisateurs concernés seront déconnectés de
leur session active.
les utilisateurs des répertoires AD et LDAP peuvent être importés et attribués à l'un des rôles d'OpenManage Enterprise (Admin,
Gestionnaire de périphériques ou Observateur).
L’exécution d’actions de gestion des périphériques nécessite un compte avec les privilèges appropriés sur l’appareil donné.
Sujets :
Types de rôles d'utilisateur OpenManage Enterprise
Contrôle d’accès basé sur les rôles et le périmètre dans OpenManage Enterprise
Types de rôles d'utilisateur OpenManage Enterprise
REMARQUE :
les utilisateurs des répertoires AD et LDAP peuvent être importés et attribués à l'un des rôles d'OpenManage Enterprise (Admin,
Gestionnaire de périphériques ou Observateur).
Les actions exécutées sur les périphériques nécessitent un compte doté de privilèges sur le périphérique.
Tableau 2. Types de rôles d'utilisateur OpenManage Enterprise
Un utilisateur doté de ce rôle ... Dispose des privilèges utilisateur suivants
Administrateur
Un administrateur dispose d'un accès complet à toutes les tâches
qui peuvent être réalisées sur la console.
Il bénéficie d'un accès complet (à l'aide de l'interface GUI et
REST) pour lire, afficher, créer, modifier, supprimer, exporter
2
Fonctionnalités de sécurité d’OpenManage Enterprise 15