Users Guide

Table Of Contents
Zuweisen eines Webserverzertifikats zu OpenManage Enterprise
unter Verwendung von Microsoft Certificate Services
1. Erstellen Sie die Zertifikatsignierungsanforderung (CSR) in OpenManage Enterprise und laden Sie sie herunter. Siehe . Generieren und
Herunterladen der Zertifikatsignierungsanforderung auf Seite 163
2. Öffnen Sie eine Websitzung zum Zertifizierungsserver (https://x.x.x.x/certsrv) und klicken Sie auf den Link Zertifikat anfordern.
3. Klicken Sie auf der Seite „Zertifikat anfordern“ auf den Link Erweiterte Zertifikatsanforderung senden.
4. Klicken Sie auf der Seite „Erweiterte Zertifikatsanforderung“ auf den Link Eine Zertifikatsanforderung mittels einer Base-64-
kodierten CMC- oder PKCS#10-Datei senden oder eine Verlängerungsanforderung mittels einer Base-64-kodierten
PKCS#7-Datei senden.
5. Gehen Sie auf der Seite „Zertifikatsanforderung oder Verlängerungsanforderung senden“ wie folgt vor:
a. Kopieren Sie den gesamten Inhalt der heruntergeladenen CSR und fügen Sie ihn in das Feld Base-64-kodierte
Zertifikatsanforderung (CMC- oder PKCS#10-Datei oder PKCS#7) ein.
b. Wählen Sie für die Zertifikatvorlage Webserver aus.
c. Klicken Sie auf Senden, um ein Zertifikat zu erstellen.
6. Wählen Sie auf der Seite „Zertifikat ausgestellt“ die Option Base-64-kodiert aus und klicken Sie dann auf den Link Zertifikat
herunterladen, um das Zertifikat herunterzuladen.
7. Laden Sie das Zertifikat in OpenManage hoch, indem Sie zur Seite Anwendungseinstellungen > Sicherheit > Zertifikate
navigieren und dann auf Hochladen klicken.
Einstellen der Sicherheitseigenschaften für die
Anmeldung
ANMERKUNG:
Zum Ausführen beliebiger Aufgaben auf OpenManage Enterprise müssen Sie über die erforderlichen
Benutzerberechtigungen verfügen. Informationen dazu finden Sie unter Rollen- und bereichsbasierte Zugriffskontrolle in OpenManage
Enterprise auf Seite 16.
ANMERKUNG: AD und LDAP Verzeichnisbenutzer können importiert werden und einer der OpenManage Enterprise-Rollen
zugewiesen werden (Admin, DeviceManager oder Betrachter).
Indem Sie auf OpenManage Enterprise > Anwendungseinstellungen > Sicherheit klicken, können Sie Ihr OpenManage Enterprise
entweder durch Angabe von Zulässigen IP-Bereich einschränken oder durch Richtlinie zum Sperren von Anmeldungen festlegen.
Erweitern Sie Zulässigen IP-Bereich einschränken:
ANMERKUNG:
Wenn in der Appliance „Eingeschränkter zulässiger IP-Bereich“ konfiguriert ist, werden alle eingehenden
Verbindungen zur Appliance, wie z. B. der Empfang von Warnmeldungen, die Firmware-Aktualisierung und Netzwerkidentitäten
für die Geräte blockiert, die sich außerhalb des angegebenen Bereichs befinden. Allerdings funktioniert jede Verbindung, die von
der Appliance ausgeht, auf allen Geräten.
1. Zur Angabe der IP-Adressen, für die der Zugang zu OpenManage Enterprise gewährt werden muss, wählen Sie das
Kontrollkästchen IP-Bereich aktivieren.
2. Im Feld IP-Bereichs-Adresse (CIDR) geben Sie den IP-Adressenbereich ein.
ANMERKUNG: Es ist nur ein IP-Bereich zulässig.
3. Klicken Sie auf Anwenden. Um auf die Standardattribute zurückzusetzen, klicken Sie auf Verwerfen.
ANMERKUNG:
Die Schaltfläche Anwenden wird nicht aktiviert, wenn mehrere IP-Bereiche in das Feld IP-Bereichs-
Adresse (CIDR) eingegeben werden.
Erweitern Sie das Feld Richtlinie für Anmeldesperrung :
1. Wählen Sie das Kontrollkästchen Nach Benutzernamen, um die Anmeldung eines bestimmten Benutzernamens bei OpenManage
Enterprise zu verhindern.
2. Wählen Sie das Kontrollkästchen Nach IP-Adresse, um die Anmeldung einer bestimmten IP-Adresse bei OpenManage Enterprise
zu verhindern.
3. Geben Sie im Feld Fehlversuche bis Sperrung die Anzahl der erfolglosen Versuche ein, nach welchen der Benutzer von
OpenManage Enterprise an weiteren Anmeldungen gehindert wird. Standardmäßig sind 3 Versuche eingestellt.
4. Geben Sie im Feld Fenster für Fehlversuche bis Sperrung den Zeitraum ein, in dem OpenManage Enterprise Informationen
über einen fehlgeschlagenen Versuch anzeigen muss.
164
Verwalten von OpenManage Enterprise-Geräteeinstellungen