Users Guide

Table Of Contents
Características de seguridad en OpenManage
Enterprise
Algunas de las características de seguridad de OpenManage Enterprise son las siguientes:
El control de acceso basado en funciones permite una funcionalidad de administración de dispositivos diferente para las distintas
funciones de usuario (Administrador, Administrador de dispositivos y Lector).
El control de acceso basado en el alcance permite que un administrador determine los grupos de dispositivos que se espera que
administren los administradores de dispositivos.
Servidor reforzado con Security-Enhanced Linux (SELinux) y un firewall interno.
Cifrado de datos confidenciales en una base de datos interna.
Uso de comunicación cifrada fuera del dispositivo (HTTPS).
Solo se admiten navegadores con cifrado de 256 bits. Para obtener más información, consulte Requisitos mínimos del sistema para
implementar OpenManage Enterprise en la página 21
AVISO: Los usuarios no autorizados pueden obtener acceso a nivel de SO para el dispositivo OpenManage Enterprise
mediante la omisión de las restricciones de seguridad de Dell EMC. Una forma es conectar el VMDK en otra VM de Linux
como una unidad secundaria y obtener así acceso a la partición del sistema operativo, en la que las credenciales de inicio
de sesión a nivel de sistema operativo podrían alterarse. Dell EMC recomienda a los clientes cifrar la unidad (archivo de
imagen) para dificultar el acceso no autorizado. Los clientes también deben asegurarse de que con cualquier mecanismo
de cifrado que se utilice, puedan posteriormente descifrar los archivos. De lo contrario, el dispositivo no podrá iniciarse.
NOTA:
Cualquier cambio en la función del usuario se aplicará de inmediato y se cerrará la sesión activa de los usuarios afectados.
Los usuarios del directorio AD y LDAP pueden importarse y se les puede asignar uno de los roles de OpenManage Enterprise
(administrador, administrador de dispositivos o visor).
Para ejecutar las acciones de administración de dispositivos, se requiere una cuenta con privilegios apropiados de usuario en el
dispositivo.
Información relacionada
Instalar OpenManage Enterprise en la página 20
Temas:
Tipos de roles de usuario en OpenManage Enterprise
Control de acceso basado en funciones y en el alcance en OpenManage Enterprise
Tipos de roles de usuario en OpenManage Enterprise
NOTA:
Los usuarios del directorio AD y LDAP pueden importarse y se les puede asignar uno de los roles de OpenManage Enterprise
(administrador, administrador de dispositivos o visor).
Las acciones que se ejecutan en los dispositivos requieren una cuenta con privilegios en el dispositivo.
Tabla 2. Tipos de roles de usuario en OpenManage Enterprise
El usuario con este rol… Tiene los siguientes privilegios del usuario
Administrador
Tiene acceso completo a todas las tareas que se pueden realizar en
la consola.
2
Características de seguridad en OpenManage Enterprise 15