Users Guide

Table Of Contents
Beispiel:
Nutzer DM1 ist Mitglied von zwei AD-Gruppen (RR5-Floor1-LabAdmins und RR5-Floor3-LabAdmins). Beiden AD-Gruppen wurde
die DM-Rolle zugewiesen, wobei die Bereichszuweisungen für die AD-Gruppen wie folgt lauten: RR5-Floor1-LabAdmins erhält ptlab-
Server und RR5-Floor3-LabAdmins erhält smdlab-Server. Der Bereich des DM DM1 ist nun die Verbindung von ptlab-Servern und
smdlab-Servern.
Nutzer DM1 ist Mitglied von zwei AD-Gruppen (adg1 und adg2). Beiden AD-Gruppen wurde die DM-Rolle zugewiesen, wobei die
Bereichszuweisungen für die AD-Gruppen wie folgt erfüllt sind: adg1 erhält Zugriff auf g1 und adg2 erhält Zugriff auf g2. Wenn
g1 die übergeordnete Menge von g2 ist, ist der Bereich von DM1 der größere Bereich (g1, alle untergeordneten Gruppen und alle
untergeordneten Geräte).
Wenn ein Nutzer Mitglied mehrerer AD-Gruppen ist, die über unterschiedliche Rollen verfügen, hat die Rolle mit der höheren Funktionalität
Vorrang (in der Reihenfolge Administrator, DM, Viewer).
Ein DM mit uneingeschränktem Bereich hat betrieblichen Zugriff, wie durch RBAC-Berechtigungen für alle Geräte- und Gruppeneinheiten
angegeben.
SBAC für OIDC-Nutzer:
Die Bereichszuweisung für OIDC-Nutzer erfolgt nicht innerhalb der OME-Konsole. Sie können für OIDC-Nutzer in einem OIDC-Anbieter
während der Nutzerkonfiguration Bereiche zuweisen. Wenn der Nutzer sich mit den Anmeldeinformationen für den OIDC-Anbieter
anmeldet, ist die Rollen- und Bereichszuweisung für OME verfügbar.
In der folgenden Tabelle sind die Funktionen von SupportAssist und ihre Berechtigungen je nach Rolle aufgeführt, die dem Nutzer
zugewiesen wurde. Bei der Device Manager-Rolle führt die Tabelle außerdem die Berechtigungen für die Funktionen auf, die je nach
zugewiesenem Gerätegruppenbereich gelten. Eine Liste der Nutzerrollen und Bereiche, die Sie einer Device Manager-Rolle für die
Appliance-Einstellungen und Gerätemanagement in OpenManage Enterprise zuweisen können, finden Sie im Benutzerhandbuch für Dell
EMC OpenManage Enterprise auf https://www.dell.com/esmmanuals.
Tabelle 2. Rollen- und bereichsbasierte Zugriffskontrolle in OpenManage Enterprise SupportAssist
Funktionen Admin Device Manager
(Bereich für
zugewiesene
Gerätegruppen)
Device Manager (Bereich
für nicht zugewiesene
Gerätegruppen)
Viewer
Installation Ja Nein Nein Nein
Update Ja Nein Nein Nein
Registrierung Ja Nein Nein Nein
Einstellungen bearbeiten Ja Nein Nein Nein
Einstellungen anzeigen Ja Ja Ja Ja
Standortzustand Ja Ja (nur für
Geräte innerhalb des
Gerätegruppenbereichs)
Nein Nein
Konnektivitätstest Ja Nein Nein Nein
Fälle
Fall (Anzeigen und
Filtern)
Ja Ja (nur für
Geräte innerhalb des
Gerätegruppenbereichs)
Nein Ja
Fallvorgang (Anhalten,
Fortsetzen, Abschluss
anfordern)
Ja Ja (nur für
Geräte innerhalb des
Gerätegruppenbereichs)
Nein Nein
Erfassungen
Erfassungsansicht Ja Nein Nein Ja
Erfassung starten Ja Nein Nein Nein
Gruppenerfassung
starten
Ja Nein Nein Nein
Erfassung abbrechen Ja Nein Nein Nein
Erfassung hochladen Ja Nein Nein Nein
Rollen- und bereichsbasierte Zugriffskontrolle in OpenManage Enterprise 13