Users Guide

Table Of Contents
Sicherheitsrollen und Berechtigungen
OpenManage Integration for VMware vCenterspeichert Benutzeranmeldeinformationen in einem verschlüsselten Format. Es liefert keine
Kennwörter an Clientanwendungen, um nicht ordnungsgemäße Anforderungen zu vermeiden, die zu Problemen führen könnten. Die
Datenbanksicherungen werden mithilfe benutzerdefinierter Sicherheitsausdrücke vollständig verschlüsselt, so dass die Daten nicht
missbräuchlich verwendet werden können.
Als Standardeinstellung besitzen Benutzer in der Administratorgruppe alle Rechte. Administratoren können alle Funktionen des
OpenManage Integration for VMware vCenter innerhalb des VMware vSphere Client oder des Web-Clients verwenden. Wenn Sie wollen,
dass ein Benutzer mit erforderlichen Berechtigungen zum Verwalten des Produkts ausgestattet wird, dann erstellen Sie eine Rolle mit den
erforderlichen Berechtigungen, weisen Sie die Rolle einem Benutzer zu, registrieren Sie einen vCenter-Server unter Verwendung dieses
Benutzers und schließen Sie auch die Dell Rollen mit ein.
Datenintegrität
Die Kommunikation zwischen OpenManage Integration for VMware vCenter der Verwaltungskonsole und vCenter erfolgt über SSL/
HTTPS. Das OpenManage Integration for VMware vCenter generiert ein SSL-Zertifikat für die vertrauenswürdige Kommunikation
zwischen vCenter und der Appliance. Weiterhin wird das Serverzertifikat des vCenters vor der Kommunikation und der Registrierung des
OpenManage Integration for VMware vCenterüberprüft und vertraut. Die OpenManage Integration for VMware vCenter Registerkarte
„Konsole“ (im VMware vCenter) verwendet Sicherheitsvorgänge zum Verhindern von inkorrekten Anfragen, während die Schlüssel
zwischen der Verwaltungskonsole und dem Back-End-Service übertragen werden. Diese Art der Sicherheit führt dazu, dass Cross Site
Request Forgeries (CSRF) fehlschlagen.
Eine sichere Verwaltungskonsolensitzung hat ein Leerlauf-Zeitlimit von fünf Minuten, und die Sitzung ist nur im aktuellen Browser-Fenster
und/oder -Register gültig. Wenn der Benutzer versucht, die Sitzung in einem neuen Fenster oder Register zu öffnen, wird ein
Sicherheitsfehler generiert, der eine gültige Sitzung anfordert. Durch diese Aktion wird auch verhindert, dass der Benutzer auf eine
schädliche URL klickt, die die Verwaltungskonsolensitzung angreifen könnte.
Abbildung 2. Fehlermeldung
Zugangskontrollauthentifizierung, -autorisierung
und -rollen
OpenManage Integration for VMware vCenter verwendet die aktuelle Benutzersitzung des Web-Clients und speichert die
Administratoranmeldeinformationen für OpenManage Integration zur Durchführung von vCenter-Vorgängen. OpenManage Integration for
VMware vCenterverwendet die im vCenter-Server eingebauten Rollen- und Privilegien-Modelle, um Benutzervorgänge mit OpenManage
Integration und verwalteten vCenter-Objekten (Hosts und Cluster) zu autorisieren. Greifen Sie auf die Rollen von der VMware vCenter-
Startseite aus zu.
Dell Vorgangsrolle
Enthält die Berechtigungen/Gruppen zur Ausführung von Geräte- und vCenter Server-Aufgaben einschließlich Firmware-Aktualisierungen,
Hardware-Bestandslisten, Neustarten eines Hosts, Versetzen eines Hosts in den Wartungsmodus oder Erstellen einer vCenter Server-
Aufgabe.
Diese Rolle umfasst die folgenden Berechtigungsgruppen:
Sicherheitsrollen und Berechtigungen
139