Users Guide

Table Of Contents
安全性角色與權限
OpenManage Integration for VMware vCenter 會以加密格式儲存使用者認證。了防止任何不當的要求,不會提供任何密碼給用戶
端應用程式。備資料庫是使用自訂安全性短語完全加密,因此資料不會遭到濫用。
根據預設,「系統管理員」群組中的使用者具備所有權限。系統管理員可以使用 VMware vSphere Web 用戶端中 OpenManage
Integration for VMware vCenter 的所有功能。如果希望由一位具備必要權限的使用者來管理品,請執行下列步驟:
1. 建立一個具備必要權限的角色。
2. 以該使用者登錄 vCenter Server
3. 同時加入 Dell 角色、Dell 操作角色和 Dell 基礎結構部署角色。
資料完整性
OpenManage Integration for VMware vCenter、管理主控台和 vCenter 之間的通訊,是透過 SSL/HTTPS 完成。OpenManage
Integration for VMware vCenter vCenter 與應用裝置之間進行信任通訊用的 SSL 憑證,還會在通訊與 OpenManage Integration
for VMware vCenter 註冊之前,驗證並信任 vCenter Server 的憑證。OpenManage Integration for VMware vCenter 的主控台標籤會使
用安全性程序,以防止金鑰在管理主控台和後端服務來回傳送時的不當要求。這類安全性會使跨網站要求造失敗。
安全管理主控台工作階段會在閒置 5 分鐘後逾時,而且工作階段只在目前瀏覽器視窗及/或標籤中才有效。如果嘗試在新視窗或標
籤中開工作階段,系統就會提示安全性錯誤,要求有效的工作階段。這個動作也可以防止使用者按到任何惡意的 URL,而攻擊管
理主控台工作階段。
1. 安全性錯誤訊息
存取控制驗證、授權與角色
了執行 vCenter 作業,OpenManage Integration for VMware vCenter 使用了 Web 用戶端的目前使用者工作階段,以及針對
OpenManage Integration 儲存的系統管理認證。OpenManage Integration for VMware vCenter 使用 vCenter Server 的內建角色與權限
模型,授權在 OpenManage Integration vCenter 受管物件 (主機與叢集) 執行使用者動作。
Dell 操作角色
此角色包含完成裝置和 vCenter 伺服器工作 (包括體更新、硬體、重新動主機、將主機設維護模式,或是建立 vCenter
服器工作) 的權限/群組。
這個角色包含下列權限群組:
25. 權限群組
組群名稱 說明
權限群組 — Dell.Configuration 執行主機相關工作、執行 vCenter 相關工作、設定 SelLog、設定
ConnectionProfile、設定 ClearLed體更新
權限群組 — Dell.Inventory 設定、設定保固取、設定唯讀
16
114 安全性角色與權限