Users Guide

Table Of Contents
Tableau 2. Types de rôles d'utilisateur OpenManage Enterprise (suite)
Un utilisateur doté de ce rôle ... Dispose des privilèges utilisateur suivants
et supprimer des informations relatives aux périphériques et
groupes surveillés par OpenManage Enterprise.
Il peut créer un Microsoft Active Directory (AD) local et des
utilisateurs LDAP, et leurs attribuer des rôles appropriés
Activer et désactiver des utilisateurs
Modifier les rôles d'utilisateurs existants
Supprimer les utilisateurs
Modifier le mot de passe de l’utilisateur
Gestionnaire de périphériques
Exécuter des tâches, des politiques et d’autres actions sur les
appareils (du champ d’application) affectés par l’administrateur.
Observateur
Un observateur peut uniquement consulter les informations
affichées sur OpenManage Enterprise et exécuter des
rapports.
Par défaut, il dispose d'un accès en lecture seule à la console et
à tous les groupes.
Ne peut pas exécuter de tâches ou créer et gérer des
stratégies.
REMARQUE :
Si un Observateur ou un Gestionnaire de périphériques devient un Administrateur, il obtient l’ensemble des privilèges
Administrateur. Si un Observateur devient Gestionnaire de périphériques, l’Observateur dispose des mêmes privilèges qu’un
Gestionnaire de périphériques.
Toute modification apportée au rôle d’utilisateur prendra effet immédiatement et les utilisateurs concernés seront déconnectés de
leur session active.
Un journal d'audit est enregistré lorsque :
Un groupe est attribué ou une autorisation d'accès est modifiée.
Le rôle d'utilisateur est modifié.
Information associée
Contrôle d’accès basé sur les rôles et le périmètre dans OpenManage Enterprise , page 16
Contrôle d’accès basé sur les rôles et le périmètre dans
OpenManage Enterprise
OpenManage Enterprise possède un contrôle d’accès basé sur les rôles (RBAC) qui définit clairement les privilèges utilisateur pour les
trois rôles intégrés : Administrateur, Gestionnaire de périphériques et Observateur. En outre, l’utilisation du contrôle d’accès basé sur le
périmètre (SBAC) permet à un administrateur de limiter les groupes de périphériques auxquels un gestionnaire de périphériques a accès.
Les rubriques suivantes décrivent en détail les fonctions RBAC et SBAC.
Privilèges du contrôle d’accès basé sur les rôles (RBAC) dans
OpenManage Enterprise
Les utilisateurs se voient attribuer des rôles qui déterminent leur niveau d'accès aux paramètres de l'appliance et aux fonctionnalités de
gestion des périphériques. Cette fonctionnalité est intitulée Contrôle d’accès basé sur les rôles. La console applique le privilège demandé
pour une action spécifique avant d’autoriser cette action. Pour plus d'informations sur la gestion des utilisateurs sur OpenManage
Enterprise, voir Gestion des utilisateurs OpenManage Enterprise , page 148.
Ce tableau répertorie les divers privilèges qui sont activés pour chaque rôle.
16
Fonctionnalités de sécurité d’OpenManage Enterprise