Users Guide

Table Of Contents
Tableau 3. Privilèges d'utilisateur basés sur des rôles dans OpenManage Enterprise (suite)
Fonctionnalités
d’OpenManage
Enterprise
Description des privilèges Niveaux d'utilisateur pour l'accès à OpenManage Enterprise
Admin Gestionnaire de
périphériques
Observateur
Exécution des rapports Exécution des rapports O O O
Afficher Affichage de toutes les données,
exécution/gestion des rapports, etc.
O O O
Contrôle d’accès basé sur le périmètre (SBAC) dans OpenManage Enterprise
En utilisant la fonction de contrôle d’accès basé sur les rôles (RBAC), les administrateurs peuvent attribuer des rôles lors de la création
d’utilisateurs. Les rôles déterminent leur niveau d’accès aux paramètres de l’appliance et aux fonctionnalités de gestion des périphériques.
Le contrôle d’accès basé sur le périmètre (SBAC) est une extension de la fonction RBAC qui permet à un administrateur de restreindre un
rôle de gestionnaire de périphériques à un sous-ensemble de groupes de périphériques appelé périmètre.
Lors de la création ou de la mise à jour d’un utilisateur gestionnaire de périphériques, les administrateurs peuvent attribuer le périmètre
afin de limiter l’accès opérationnel du gestionnaire de périphériques à un ou plusieurs groupes de systèmes, groupes personnalisés et/ou
groupes de plug-ins.
Les rôles Administrateur et Observateur possèdent un périmètre illimité. Cela signifie qu’ils disposent d’un accès opérationnel tel que
spécifié par les privilèges de RBAC à toutes les entités de périphériques et de groupes.
Le périmètre peut être mis en œuvre comme suit :
1. Créer ou modifier un utilisateur
2. Attribuer un rôle Gestionnaire de périphériques
3. Attribuer le périmètre afin de limiter l’accès opérationnel
Pour plus d’informations sur la gestion des utilisateurs, voir Gestion des utilisateurs OpenManage Enterprise , page 148.
Lorsqu’un utilisateur gestionnaire de périphériques avec un périmètre attribué se connecte, le gestionnaire de périphériques peut
uniquement voir et gérer les périphériques définis. En outre, le gestionnaire de périphériques peut voir et gérer des entités telles que
les tâches, les modèles de firmware ou de configuration et les lignes de base, les stratégies d’alerte, les profils, etc. associés aux
périphériques définis, uniquement si le gestionnaire de périphériques possède l’entité (il l’a créée ou la détient). Pour plus d’informations sur
les entités qu’un gestionnaire de périphériques peut créer, reportez-vous à la section Privilèges du contrôle d’accès basé sur les rôles dans
OpenManage Enterprise.
Par exemple, en cliquant sur Configuration > Modèles, un utilisateur gestionnaire de périphériques peut afficher les modèles par défaut
et personnalisés appartenant à l’utilisateur gestionnaire de périphériques. En outre, l’utilisateur gestionnaire de périphériques peut effectuer
d’autres tâches, comme RBAC le privilégie, sur les modèles qu’il possède.
En cliquant sur Configuration > Pools d’identités, un utilisateur gestionnaire de périphériques peut voir toutes les identités créées par
un administrateur ou l’utilisateur gestionnaire de périphériques. Le gestionnaire de périphériques peut également effectuer des actions sur
les identités spécifiées par le privilège RBAC. Toutefois, le gestionnaire de périphériques peut uniquement consulter l’utilisation de ces
identités qui sont associées aux périphériques dans le périmètre du gestionnaire de périphériques.
De même, en cliquant sur Configuration > Pools VLAN, le gestionnaire de périphériques peut voir tous les VLAN créés par
l’administrateur et les exporter. Le gestionnaire de périphériques ne peut pas effectuer d’autres opérations. Si le gestionnaire de
périphériques possède un modèle, il peut le modifier pour utiliser les réseaux VLAN, mais il ne peut pas modifier le réseau VLAN.
Dans OpenManage Enterprise, le périmètre peut être attribué lors de la création d’un utilisateur local ou de l’importation d’un utilisateur
AD/LDAP. L’attribution du périmètre aux utilisateurs OIDC peut être effectuée uniquement sur les fournisseurs Open ID Connect (OIDC).
SBAC pour les utilisateurs locaux :
Lors de la création ou de la modification d’un utilisateur local doté du rôle Gestionnaire de périphériques, l’administrateur peut sélectionner
un ou plusieurs groupes de périphériques qui définissent le périmètre du gestionnaire de périphériques.
Par exemple, vous (en tant qu’administrateur) créez un utilisateur Gestionnaire de périphériques nommé dm1 et attribuez le groupe g1
présent sous des groupes personnalisés. Ensuite, dm1 aura un accès opérationnel à tous les périphériques dans g1 uniquement. L’utilisateur
dm1 ne pourra pas accéder à d’autres groupes ou entités lié(e)s à d’autres périphériques.
En outre, avec SBAC, dm1 ne pourra pas non plus voir les entités créées par d’autres gestionnaires de périphériques (disons dm2) sur le
même groupe g1. Cela signifie que l’utilisateur Gestionnaire de périphériques ne pourra voir que les entités appartenant à l’utilisateur.
18
Fonctionnalités de sécurité d’OpenManage Enterprise