Users Guide

Table Of Contents
Sicherheitsfunktionen in OpenManage
Enterprise
Dies sind einige der Sicherheitsfunktionen von OpenManage Enterprise:
Die rollenbasierte Zugriffskontrolle ermöglicht verschiedene Gerätemanagementfunktionen für verschiedene Nutzerrollen
(Administrator, Geräte-Manager, Viewer).
Die bereichsbasierte Zugriffskontrolle ermöglicht es einem Administrator, die Gerätegruppen festzulegen, die Geräte-Manager
verwalten sollen.
Optimierte Appliance mit Security-Enhanced Linux (SELinux) und einer internen Firewall.
Verschlüsselung sensibler Daten in einer internen Datenbank.
Verwendung verschlüsselter Kommunikation außerhalb der Appliance (HTTPS).
Es werden nur Browser mit 256-Bit-Verschlüsselung unterstützt. Weitere Informationen finden Sie unter
Mindestsystemanforderungen für die Bereitstellung von OpenManage Enterprise auf Seite 21
WARNUNG: Nicht autorisierte Benutzer können Zugriff auf Betriebssystemebene auf das OpenManage Enterprise-
Gerät erhalten, unter Umgehung der Dell EMC Sicherheitseinschränkungen. Eine Möglichkeit ist, VMDK an eine
andere Linux VM als Sekundärlaufwerk anzuhängen und so Zugriff auf die Betriebssystempartition zu erhalten, wobei
die Anmeldeinformationen auf Betriebssystemebene möglicherweise geändert werden können. Dell EMC empfiehlt,
dass Kunden das Laufwerk (Abbild-Datei) verschlüsseln, um den unbefugten Zugriff zu erschweren. Kunden müssen
außerdem sicherstellen, dass sie für verwendete Verschlüsselungsmechanismen Dateien später entschlüsseln können.
Anderenfalls kann das Gerät nicht gelöscht werden.
ANMERKUNG:
Alle Änderungen an der Benutzerrolle werden sofort wirksam und die betroffenen Benutzer werden von der aktiven Sitzung
abgemeldet.
AD und LDAP Verzeichnisbenutzer können importiert werden und einer der OpenManage Enterprise-Rollen zugewiesen werden
(Admin, DeviceManager oder Betrachter).
Ausführung von Gerätemanagementaufgaben erfordert ein Konto mit den entsprechenden Berechtigungen auf dem Gerät.
Themen:
OpenManage Enterprise-Nutzerrollentypen
Rollen- und bereichsbasierte Zugriffskontrolle in OpenManage Enterprise
OpenManage Enterprise-Nutzerrollentypen
ANMERKUNG:
AD und LDAP Verzeichnisbenutzer können importiert werden und einer der OpenManage Enterprise-Rollen zugewiesen werden
(Admin, DeviceManager oder Betrachter).
Auf den Geräten ausgeführte Aktionen erfordern ein dazu berechtigtes Konto auf dem Gerät.
Tabelle 2. OpenManage Enterprise-Benutzerrollentypen
Benutzer mit dieser Rolle ... Hat die folgenden Benutzerberechtigungen
Administrator
Hat vollen Zugriff auf alle Aufgaben, die auf der Konsole
durchgeführt werden können.
Uneingeschränkter Zugriff (über GUI und REST) zum Lesen,
Anzeigen, Erstellen, Bearbeiten, Löschen, Exportieren und
Entfernen von Informationen in Zusammenhang mit Geräten
2
Sicherheitsfunktionen in OpenManage Enterprise 15