Users Guide

2
Konfiguration des Dell Management-Plugins
In den folgenden Abschnitten erhalten Sie schrittweise Anleitungen für die Erstkonfiguration des Dell Management-
Plugins sowie die Konformität mit diesem Plugin. Informationen zu Aktualisierung, Deinstallation und zur Sicherheitsrolle
werden ebenfalls in den folgenden Abschnitten behandelt.
Sicherheitsrollen und Berechtigungen
Das Dell Management-Plugin verschlüsselt und speichert vertrauliche Benutzeranmeldeinformationen. Es liefert keine
Kennwörter an Clientanwendungen, um unsachgemäße Anforderungen zu vermeiden, die zu Problemen führen könnten.
Die Datenbanksicherungen werden mithilfe benutzerdefinierter Sicherheitsausdrücke vollständig verschlüsselt, sodass
die Daten nicht missbräuchlich verwendet werden können.
Datenintegrität
Die Kommunikation zwischen Dell Management-Plugin, virtuellem Gerät, Verwaltungskonsole und vCenter erfolgt
mithilfe von SSL/HTTPS. Das Dell Management-Plugin generiert ein SSL-Zertifikat, das für die vertrauenswürdige
Kommunikation zwischen vCenter und dem Gerät verwendet wird. Es überprüft und vertraut außerdem dem Zertifikat
des vCenter-Servers vor der Kommunikation und der Dell Management-Plugin-Registrierung. Das Dell-
Verwaltungsportal nutzt Sicherheitsverfahren, um unzulässige Anforderungen während der Übertragung von Schlüsseln
von und auf die Verwaltungskonsole und Back-End-Services zu vermeiden. Bei diesem Sicherheitstyp schlagen
gefälschte siteübergreifende Anforderungen fehl.
Eine sichere Verwaltungskonsolensitzung hat ein Leerlauf-Zeitlimit von fünf Minuten, und die Sitzung ist nur im aktuellen
Browser-Fenster und/oder -Register gültig. Wenn der Benutzer versucht, die Sitzung in einem neuen Fenster oder
Register zu öffnen, wird ein Sicherheitsfehler generiert, der eine gültige Sitzung anfordert. Durch diese Aktion wird auch
verhindert, dass der Benutzer auf eine schädliche URL klickt, die die Verwaltungskonsolensitzung angreifen könnte.
Abbildung 2. Fehlermeldung
Zugangskontrollenauthentifizierung, Autorisierung und Rollen
Das Dell Management-Plugin nutzt zum Durchführen von vCenter-Vorgängen die aktuelle Benutzersitzung des vSphere-
Client sowie die gespeicherten Administratoranmeldeinformationen für das virtuelle Gerät. Der Zugriff auf die
Verwaltungskonsole und die Konsole des virtuellen Geräts ist aber auch mithilfe eines sicheren Administratorkennworts
13