Users Guide

Fonctions de sécurité d'OpenManage
Enterprise–Tech Release
Ci-après certaines des fonctions de sécurité d'OpenManage Enterprise–Tech Release :
Accès basé sur des rôles limitant l'accès aux paramètres de la console et aux actions de périphérique.
Appliance renforcée avec SELinux (Security-Enhanced Linux) et un pare-feu interne.
Cryptage des données sensibles dans une base de données interne.
Utilisation de la communication cryptée hors de l'appliance (HTTPs).
AVERTISSEMENT : Les utilisateurs non autorisés peuvent obtenir l'accès au niveau du système d'exploitation à
l'appliance OpenManage Enterprise–Tech Release en contournant les restrictions de sécurité de Dell EMC. L'une des
possibilités consiste à mettre le disque de la machine virtuelle (VMDK) dans une autre machine virtuelle Linux comme
disque secondaire afin d'obtenir l'accès à la partition du système d'exploitation sur laquelle les informations
d'identification de connexion au niveau du système d'exploitation peuvent éventuellement être modifiées. Dell EMC
recommande à ses clients de crypter le disque (fichier image) pour rendre plus difficile l'accès non autorisé. Les clients
doivent également veiller à ce que les mécanismes de cryptage utilisés leur permettent de décrypter les fichiers
ultérieurement, sous peine de ne plus pouvoir amorcer le périphérique.
REMARQUE : les utilisateurs des répertoires AD et LDAP peuvent être importés et attribués à l'un des rôles
d'OpenManage Enterprise–Tech Release (Admin, Gestionnaire de périphériques ou Observateur). La fonction
d'authentification unique (SSO) peut uniquement être utilisée jusqu'à l'ouverture d'une session sur la console. Les
actions exécutées sur les périphériques nécessitent un compte doté de privilèges sur le périphérique.
OpenManage Enterprise–Tech Release fournit un rapport intégré concernant les autorisations des utilisateurs basées sur les groupes
allouées. Cliquez sur OpenManage Enterprise > Surveiller > Rapports > Autorisations des utilisateurs par groupe. Cliquez sur
Exécuter. Voir la section Exécution de rapports.
Information associée
Déploiement et gestion d'OpenManage Enterprise–Tech Release
Sujets :
Privilèges utilisateur OpenManage Enterprise–Tech Release basés sur le rôle
Types de rôles d'utilisateur OpenManage Enterprise–Tech Release
Privilèges utilisateur OpenManage Enterprise–
Tech Release basés sur le rôle
Les utilisateurs se voient attribuer des rôles qui déterminent leur niveau d'accès aux paramètres de la console et aux fonctionnalités de
gestion des périphériques. Il s'agit du contrôle d'accès basé sur les rôles. C'est une liste commune de contrôle d'accès basé sur les rôles
pour les utilisateurs en fonction de leurs rôles et des fonctionnalités d'OpenManage Enterprise–Tech Release. Néanmoins, une liste de
contrôle d'accès basé sur les rôles pour chaque utilisateur au niveau des tâches est fournie, si nécessaire, dans les sections respectives
pour une consultation rapide. Par conséquent, la console applique un rôle par compte. Pour plus d'informations sur la gestion des
utilisateurs sur OpenManage Enterprise–Tech Release, voir Gestion des utilisateurs OpenManage Enterprise–Tech Release.
L'application OpenManage Enterprise–Tech Release fournit un rapport intégré concernant les autorisations des utilisateurs basées sur les
groupes allouées. Cliquez sur OpenManage Enterprise > Surveiller > Rapports > Autorisations des utilisateurs par groupe.
Cliquez sur Exécuter. Voir Exécution de rapports.
2
6 Fonctions de sécurité d'OpenManage Enterprise–Tech Release