Reference Guide
セキュアな管理コンソール セッションには 15 分間のアイドル タイムアウトがあり、このセッションは現在のブラウザー ウィンド
ウまたはタブでのみ有効です。新しいウィンドウまたはタブでセッションを開こうとすると、有効なセッションを要求するセキュ
リティエラーが表示されます。また、このアクションは、管理コンソールセッションを攻撃する可能性がある悪意のある URL をク
リックすることも防止できます。
図 2. セキュリティエラーメッセージ
アクセス制御認証、承諾、および役割
OpenManage Integration for VMware vCenter は、vCenter を操作するために、vSphere クライアントの現在のユーザー セッションと、
OpenManage Integration の保存された管理認証情報を使用します。OpenManage Integration for VMware vCenter は、vCenter サーバ
ー内で設定された役割と権限モデルに基づいて、OpenManage Integration と vCenter 管理オブジェクト(ホストとクラスター)に対
するユーザー アクションを承認します。
Dell 操作役割
この役割には、ファームウェアアップデート、ハードウェアインベントリ、ホストの再起動、ホストをメンテナンスモードに設定、
vCenter サーバタスクの作成を含む、アプライアンスおよび vCenter サーバのタスクを実行する権限 / グループが含まれます。
この役割には次の特権グループが含まれます。
表 2. 権限グループ
グループ名 説明
権限グループ - Dell.Configuration ホスト関連タスクの実行、vCenter 関連タスクの実行、SelLog の
設定、ConnectionProfile の設定、ClearLed の設定、ファームウェ
アアップデート
権限グループ - Dell.Inventory インベントリの設定、保証取得の設定、読み取り専用の設定
権限グループ - Dell.Monitoring 監視の設定、監視
権限グループ - Dell.Reporting(不使用) レポートの作成、レポートの実行
Dell インフラストラクチャ導入役割
この役割には、ハイパーバイザー導入機能に関連した権限が含まれます。
この役割によって提供される権限は、ホスト認定資格プロフィールの設定、ID の割り当て、および導入です。
特権グループ — Dell.Deploy-Provisioning
ホスト認定資格プロフィールの設定、ID の割り当て、導入をおこないます。
特権について
OpenManage Integration for VMware vCenter によって実行されるすべてのアクションは、権限に関連付けられています。次のセク
ションでは、実行可能なアクションと、それに関連付けられている権限をリストします。
● Dell.Configuration.Perform vCenter-related tasks
○ メンテナンスモードを終了および実行
○ 許可をクエリするために vCenter ユーザーグループを取得
○ アラームを登録および設定。たとえば、イベント設定ページでのアラームの有効化/無効化
○ vCenter にイベント / アラートを掲示
○ イベント設定ページでイベント設定を実行
製品およびサブシステムのセキュリティ 15