Users Guide

18
Gestion des paramètres de sécurité
Utilisation des rôles et autorisations de sécurité
OpenManage Essentials fournit une sécurité par le biais d'un contrôle d'accès basé sur les rôles (RBAC), de
l'authentification et du chiffrement. Le RBAC gère la sécurité en déterminant les opérations exécutées par des
personnes occupant des rôles particuliers. Chaque utilisateur possède un ou plusieurs rôles et chaque rôle est attribué
à un ou plusieurs droits d'utilisateur qui sont octroyés aux utilisateurs occupant ce rôle. Grâce au RBAC, l'administration
de la sécurité est étroitement liée à la structure de l'organisation.
Les rôles OpenManage Essentials et les autorisations associées se présentent comme suit :
OmeGuests (Invités OpenManage Essentials) est un rôle par défaut attribué à tous les utilisateurs lors de la
connexion initiale. Aucune permission n'est associée à ce rôle, et il n'apparaît pas dans la liste des groupes
d'utilisateurs Windows. Il permet aux administrateurs de surveiller si des utilisateurs non autorisés tentent
d'accéder à la console.
Les OmeUsers (Utilisateurs OpenManage Essentials) disposent d'un accès limité, de certains privilèges et
peuvent exécuter des opérations en lecture seule. Ils peuvent également se connecter à la console, exécuter
des tâches de découverte et d'inventaire, consulter les paramètres et accuser réception des événements. Le
groupe d'utilisateurs Windows est membre de ce groupe.
Les OmeAdministrators (Administrateurs d'OpenManage Essentials) ont un accès illimité à toutes les opérations
effectuées au sein d'OpenManage Essentials. Le groupe Administrateurs Windows est membre de ce groupe.
Les OmePowerUsers (utilisateurs privilégiés d'OpenManage Essentials) disposent des mêmes privilèges que les
OmeAdministrators (Administrateurs d'OpenManage Essentials), sauf qu'ils ne peuvent pas modifier les
préférences.
Authentification de Microsoft Windows
Pour les systèmes d'exploitation Windows pris en charge, l'authentification OpenManage Essentials est basée sur le
système d'authentification de l'utilisateur du système d'exploitation utilisant des modules Windows NT LAN Manager
(NTLM) pour s'authentifier. Pour le réseau, ce système d'authentification sous-jacent vous permet d'intégrer la sécurité
OpenManage Essentials à un programme de sécurité global.
Attribution des privilèges d'utilisateur
Vous n'avez pas à attribuer des privilèges d'utilisateur aux utilisateurs d'OpenManage Essentials avant d'installer
OpenManage Essentials. Les procédures suivantes fournissent des informations détaillées pour créer des utilisateurs
OpenManage Essentials et attribuer des privilèges d'utilisateur pour le système d'exploitation Windows.
REMARQUE : Connectez-vous avec des privilèges d'administrateur pour exécuter ces procédures.
REMARQUE : Pour toute question sur la création d'utilisateurs et l'attribution de privilèges à des groupes
d'utilisateurs, ou pour obtenir des instructions détaillées, reportez-vous à la documentation de votre système
d'exploitation.
143