Users Guide
Table Of Contents
- Dell EMC OpenManage Enterprise SupportAssist Version 1.1 Benutzerhandbuch
- Inhaltsverzeichnis
- Tabellen
- Informationen zu OpenManage Enterprise SupportAssist
- Neuerungen
- Mit Dell Serviceverträgen verfügbare Funktionen für OpenManage Enterprise SupportAssist
- OpenManage Enterprise SupportAssist, Supportmatrix
- Rollen- und bereichsbasierte Zugriffskontrolle in OpenManage Enterprise
- OpenManage Enterprise SupportAssist installieren
- Zum Einstieg mit OpenManage Enterprise SupportAssist
- Standortzustand
- Geräte für Gruppen zur effektiven Verwaltung und Überwachung gruppieren
- OpenManage Enterprise SupportAssist-Fälle
- OpenManage Enterprise SupportAssist Geräteerfassung
- Erfassungen anzeigen
- Verwendung von SupportAssist zum Erfassen und Senden von Systeminformationen
- Konfigurieren der Erfassungseinstellungen auf OpenManage Enterprise SupportAssist
- Voraussetzungen für das Erfassen von Systeminformationen
- Automatische Erfassung von Systeminformationen bei Erstellung eines Falls aktivieren oder deaktivieren
- Regelmäßige Validierung des Gerätebestands aktivieren oder deaktivieren
- Regelmäßige Erfassung von Systeminformationen aktivieren oder deaktivieren
- Erfassung von Identitätsinformationen aktivieren oder deaktivieren
- Komponenten von Gerätesammlungen filtern
- Konfigurieren der OpenManage Enterprise SupportAssist Einstellungen
- Proxy-Servereinstellungen konfigurieren
- Aktivieren oder Deaktivieren des SupportAssist-Wartungsmodus
- SupportAssist-Wartungsmodus auf Gruppenebene aktivieren/deaktivieren
- SupportAssist-Wartungsmodus auf Geräteebene aktivieren/deaktivieren
- Erfassungseinstellungen
- Kontaktdetails
- Aktuelle Kontaktdaten konfigurieren
- Konfigurieren der Versanddetails
- Erfassung und Bestandsvalidierung planen
- Einstellungen für E-Mail-Benachrichtigungen konfigurieren
- OpenManage Enterprise SupportAssist Produktinformationen
- Deaktivieren von OpenManage Enterprise SupportAssist
- OpenManage Enterprise-SupportAssist deinstallieren
- SupportAssist-Wartungsmodus
- Warnungsrichtlinien in OpenManage Enterprise SupportAssist
- Welche Hardwarefehler werden von SupportAssist überwacht?
- Was passiert, wenn ein Hardwareproblem von SupportAssist erkannt wird?
- Wie und wo werde ich von OpenManage Enterprise SupportAssist über Gerätewarnungen benachrichtigt?
- Wie ist die Reaktionszeit für die Lösung meines OpenManage Enterprise SupportAssist Falles?
- Welche Warnmeldungen öffnen vorausschauende Supportanfragen im Vorfeld von Hardwarefehlern?
- Was ist, wenn ich Unterstützung bei der Installation von OpenManage Enterprise SupportAssist benötige?
- Warnungsschwellenwerte
- Richtlinien für das erste Auftreten
- Richtlinien für das erneute Auftreten
- Fehlercodes – Anhang
- Zugriff auf Support-Inhalte von der Dell EMC Support-Website
Rollen- und bereichsbasierte Zugriffskontrolle
in OpenManage Enterprise
OpenManage Enterprise verfügt über rollenbasierte Zugriffskontrolle (RBAC), die die Nutzerberechtigungen für die drei integrierten Rollen
(Administrator, Device Manager und Viewer) eindeutig definiert. Darüber hinaus kann ein Administrator mithilfe der bereichsbasierten
Zugriffskontrolle (SBAC) die Gerätegruppen begrenzen, auf die ein Device Manager Zugriff hat. In den folgenden Themen werden die
RBAC-und SBAC-Funktionen erläutert.
Berechtigungen der rollenbasierten Zugriffskontrolle (RBAC)
in OpenManage Enterprise
Den Benutzern werden Rollen zugewiesen, die ihren Zugriff auf die Appliance-Einstellungen und Geräteverwaltungsfunktionen bestimmen.
Diese Funktion wird als rollenbasierte Zugriffskontrolle (RBAC, Role-Based Access Control) bezeichnet. Die Konsole erzwingt die für eine
bestimmte Aktion erforderliche Berechtigung, bevor die Aktion zugelassen wird.
Bereichsbasierte Zugriffskontrolle (SBAC) in OpenManage
Enterprise
Mithilfe der Funktion der rollenbasierten Zugriffskontrolle (RBAC) können Administratoren Rollen zuweisen, während sie Nutzer erstellen.
Die Rollen bestimmen den Zugriff der Nutzer auf die Appliance-Einstellungen und Gerätemanagementfunktionen. Die bereichsbasierte
Zugriffskontrolle (SBAC) ist eine Erweiterung der RBAC-Funktion, die es einem Administrator ermöglicht, eine Device Manager-Rolle auf
eine Teilmenge von Gerätegruppen, genannt Bereich, zu beschränken.
Beim Erstellen oder Aktualisieren eines Device Manager (DM) können Administratoren einen Bereich zuweisen, um den betrieblichen
Zugriff des DM auf eine oder mehrere Systemgruppen, benutzerdefinierte Gruppen und/oder Plug-in-Gruppen zu beschränken.
Administrator- und Viewer-Rollen haben einen uneingeschränkten Bereichszugriff. Das bedeutet, dass Sie den betrieblichen Zugriff haben,
wie durch RBAC-Berechtigungen für alle Geräte- und Gruppeneinheiten angegeben.
In OpenManage Enterprise kann der Bereich beim Erstellen eines lokalen oder Importieren eines AD/LDAP-Nutzers zugewiesen werden.
Die Bereichszuweisung für OIDC-Nutzer kann nur auf Open-ID Connect (OIDC)-Anbietern erfolgen.
SBAC für lokale Nutzer:
Beim Erstellen oder Bearbeiten eines lokalen Nutzers mit DM-Rolle kann der Administrator eine oder mehrere Gerätegruppen auswählen,
die den Bereich für den DM definieren.
Sie können z. B. (als Administrator) einen DM-Nutzer mit dem Namen DM1 erstellen und die Gruppe G1 in benutzerdefinierten Gruppen
zuweisen. Dann hat DM1 nur betrieblichen Zugriff auf alle Geräte in G1 . Der Benutzer DM1 kann nicht auf andere Gruppen oder Einheiten
zugreifen, die mit anderen Geräten verknüpft sind.
Außerdem kann DM1 mit SBAC die Einheiten, die von anderen DMs (z. B. DM2) erstellt wurden, nicht in der gleichen Gruppe G1sehen. Das
bedeutet, dass ein DM-Nutzer nur die Einheiten sehen kann, die im Besitz des Nutzers sind.
Sie können z. B. (als Administrator) einen anderen DM-Nutzer mit dem Namen DM2 erstellen und die gleiche Gruppe G1 in
benutzerdefinierten Gruppen zuweisen. Wenn DM2 Konfigurationsvorlagen, Konfigurations-Baselines oder Profile für die Geräte in G1
erstellt, hat DM1 keinen Zugriff auf diese Einheiten und umgekehrt.
Ein DM mit Bereich für alle Geräte hat betrieblichen Zugriff, wie durch RBAC-Berechtigungen für alle Geräte- und Gruppeneinheiten, die
dem DM gehören, festgelegt.
SBAC für AD/LDAP-Nutzer:
Beim Importieren oder Bearbeiten von AD/LDAP-Gruppen können Administratoren Bereiche zu Nutzergruppen mit DM-Rolle zuweisen.
Wenn ein Nutzer Mitglied mehrerer AD-Gruppen ist, von denen jede eine DM-Rolle hat, und jede AD-Gruppe verschiedene
Bereichszuweisungen hat, ist der Bereich des Nutzers die Vereinigung der Bereiche dieser AD-Gruppen.
5
12 Rollen- und bereichsbasierte Zugriffskontrolle in OpenManage Enterprise










