Users Guide

セキュリティの役割および許可
OpenManage Integration for VMware vCenter は、資格情報を暗化フォマットで保管します。問題につながる可能性があ
る不正要求を避けるため、クライアントアプリケションにするパスワドは一切提供されません。バックアップデタベ
は、カスタムセキュリティフレズで完全に暗化されるため、デタが誤使用されることはありません。
デフォルトでは、Administrator グルのユがすべての限を有します。Administrator が、VMware vSphere クライアント
またはウェブクライアント OpenManage Integration for VMware vCenter のすべての機能を使用できます。必要な限を持つユ
に製品の管理を任せる場合、必要な限がある役割を作成し、ユに役割を割りて、このユを使用して vCenter
バを登し、方の Dell 役割を含めます。
タ整合性
OpenManage Integration for VMware vCenter 、管理コンソル、および vCenter 間の通信は、HTTPS/SSL を使用して行います。
OpenManage Integration for VMware vCenter は、vCenter とアプライアンス間での信された通信のために使用される SSL 証明書
を生成します。また、通信前、および OpenManage Integration for VMware vCenter 前に vCenter の証明書を証し、
します。OpenManage Integration for VMware vCenter コンソルタブ(VMware vCenter )は、キが管理コンソルとバッ
クエンドサビス間で交互に送される間、不正な要求を回避するためのセキュリティ手順を使用します。 このタイプのセキュリ
ティは、クロスサイトリクエストフォジェリを失敗させます。
セキュア管理コンソルセッションには 5 分間のアイドルタイムアウトがあり、セッションは現行のブラウザウィンドウおよび /
またはタブでのみ有です。ユが新しいウィンドウまたはタブでセッションを開こうとすると、有なセッションを求める
セキュリティエラが作成されます。この置は、管理コンソルセッションの攻を試みる可能性がある意ある URL をユ
がクリックすることも防ぎます。
2. エラメッセ
アクセス制御認証、承諾、および役割
OpenManage Integration for VMware vCenter は、vCenter 操作を行するために、ウェブクライアントの現在のユセッション
と、保存されている OpenManage Integration 用の管理資格情報を使用します。OpenManage Integration for VMware vCenter は、
vCenter のビルトイン役割と特モデルを使用して、OpenManage Integration および vCenter 管理象オブジェクト(ホス
トおよびクラスタ)とのユアクションを承諾します。VMware vCenter ムペジの「アクセス役割」。
Dell Operational Role
ファムウェアアップデト、ハドウェアインベントリ、ホストの再起動、ホストをメンテナンスモドに設定、vCenter
タスクの作成を含む、アプライアンスおよび vCenter バのタスクを行する / グルプが含まれます。
この役割には次の特グルプが含まれます。
12. 限グル
Group Name(グルプ名)
グル — Dell.Configuration ホスト連タスクの行、vCenter 連タスクの行、SelLog
設定、ConnectionProfile の設定、ClearLed の設定、ファムウェ
アアップデ
グル — Dell.Inventory インベントリの設定、保証取得の設定、ReadOnly の設定
グル — Dell.Monitoring 監視の設定、監視
グル — Dell.Reporting(使用されていません) レポトの作成、レポトの
130 セキュリティの役割および許可