Users Guide
Sicherheitsrollen und Berechtigungen
Die OpenManage Integration for VMware vCenter speichert Benutzeranmeldedaten in einem verschlüsselten Format. Es stellt keine
Kennwörter für Clientanwendungen bereit, um unsachgemäße Anfragen zu vermeiden. Die Datenbanksicherung ist mithilfe
benutzerdefinierter Sicherheitsausdrücke vollständig verschlüsselt, deshalb können Daten nicht missbräuchlich verwendet werden.
Als Standardeinstellung besitzen Benutzer in der Administratorgruppe alle Rechte. Die Administratoren können alle Funktionen der
OpenManage Integration for VMware vCenter innerhalb des VMware vSphere Webclients benutzen. Wenn ein Benutzer mit
erforderlichen Berechtigungen das Produkt verwalten soll, gehen Sie folgendermaßen vor:
1. Erstellen Sie eine Rolle mit erforderlichen Berechtigungen.
2. Registrieren Sie einen vCenter Server mithilfe des Benutzers.
3. Schließen Sie sowohl die operative Dell Rolle als auch die Dell Infrastrukturbereitstellungsrolle ein.
Datenintegrität
Die Kommunikation zwischen OpenManage Integration for VMware vCenter, der Verwaltungskonsole und vCenter erfolgt über HTTPS.
OpenManage Integration for VMware vCenter erzeugt ein Zertifikat, das für die vertrauenswürdige Kommunikation zwischen vCenter und
der Appliance verwendet wird. Außerdem überprüft sie das Zertifikat des vCenter-Servers und vertraut ihm vor der Kommunikation und
der Registrierung von OpenManage Integration für VMware vCenter.
Bei einer sicheren Verwaltungskonsolen-Sitzung erfolgt nach 15-minütiger Inaktivität ein Timeout und die Sitzung ist nur im aktuellen
Browserfenster und/oder in der aktuellen Registerkarte gültig. Wenn Sie versuchen, die Sitzung in einem/einer neuen Fenster oder
Registerkarte zu öffnen, wird ein Sicherheitsfehler angezeigt, der nach einer gültigen Sitzung fragt. Diese Aktion verhindert auch, dass der
Nutzer auf eine bösartige URL klickt, die die Sitzung der Verwaltungskonsole angreifen kann.
Abbildung 1. Sicherheitsfehlermeldung
Zugriffskontrollauthentifizierung, -autorisierung und -
rollen
Um vCenter-Operationen durchzuführen, verwendet OpenManage Integration for VMware vCenter die aktuelle Nutzersitzung des
vSphere-Clients und die gespeicherten Administratorzugangsdaten für die OpenManage-Integration. Die OpenManage-Integration für
VMware vCenter verwendet das integrierte Rollen- und Berechtigungsmodell des vCenter-Servers, um Benutzeraktionen mit der
OpenManage-Integration und den von vCenter verwalteten Objekten (Hosts und Cluster) zu autorisieren.
Dell Vorgangsrolle
Enthält die Berechtigungen/Gruppen zur Ausführung von Geräte- und vCenter Server-Aufgaben einschließlich Firmware-Aktualisierungen,
Hardware-Bestandslisten, Neustarten eines Hosts, Versetzen eines Hosts in den Wartungsmodus oder Erstellen einer vCenter Server-
Aufgabe.
Diese Rolle umfasst die folgenden Berechtigungsgruppen:
18
152 Sicherheitsrollen und Berechtigungen