Reference Guide
Table Of Contents
- OpenManage Integration pour VMware vCenter version 5.3 Guide de configuration de la sécurité
- Figures
- Tableaux
- PRÉFACE
- Termes utilisés dans ce document
- Modèles de déploiement
- Sécurité des produits et des sous-systèmes
- Mappage des contrôles de sécurité
- Authentification
- Paramètres de sécurité de connexion
- Considérations relatives à la configuration et aux types d’authentification
- Authentification des utilisateurs vCenter
- Enregistrement d’un nouveau serveur vCenter
- Enregistrement d’un serveur vCenter à l’aide d’un compte non-administrateur
- Privilèges requis pour les utilisateurs non administrateurs
- Attribution de privilèges Dell à un rôle existant
- Sécurité des utilisateurs vCenter
- Gestion des utilisateurs et des informations d’identification
- Sécurité du réseau
- Sécurité des données
- Chiffrement
- Audit et journalisation
- Facilité de maintenance
- Mise à jour du système d’exploitation OMIVV
- Intégrité du code de produit
- Configuration et gestion diverses
Étapes
1. Ouvrez la console Web OMIVV.
2. Dans l’utilitaire Configuration de l’appliance virtuelle OpenManage Integration pour VMware vCenter, cliquez sur Modifier le
mot de passe Admin.
Suivez les instructions à l’écran pour définir le mot de passe.
3. Dans la zone de texte Mot de passe actuel, saisissez le mot de passe administrateur actuel.
4. Saisissez le nouveau mot de passe dans la zone de texte Nouveau mot de passe.
5. Saisissez une fois de plus le nouveau mot de passe dans la zone de texte Confirmer le nouveau mot de passe.
6. Cliquez sur Modifier le mot de passe administrateur.
Autorisation
L’appliance OMIVV prend en charge un seul utilisateur administrateur.
Une fois connecté à OMIVV, l’administrateur peut accéder uniquement aux fonctions de configuration de l’appliance OMIVV, telles que :
● Enregistrement d’un nouveau serveur vCenter
● Configuration de l’appliance
● Mise à niveau de l’appliance OMIVV à l’aide de RPM, des sauvegardes et des restaurations
● Configuration des serveurs NTP (Network Time Protocol)
●
Configuration du mode de déploiement
● Génération d’une requête de signature de certificat (CSR)
● Chargement d’un certificat HTTPS
● Configuration des alertes globales
● Génération et téléchargement du lot de dépannage
Sécurité du réseau
L’appliance OMIVV utilise un pare-feu préconfiguré afin d’améliorer la sécurité en restreignant le trafic réseau entrant et sortant aux ports
TCP et UDP. Les tableaux de cette section répertorient les ports entrants et sortants utilisés par OMIVV.
Exposition du réseau
OpenManage Integration pour VMware vCenter utilise des ports entrants et sortants pour communiquer avec des systèmes distants.
Ports sortants
Les ports sortants peuvent être utilisés par OMIVV lors de la connexion à un système distant.
Les ports répertoriés dans le tableau suivant sont les ports sortants OMIVV.
Tableau 6. Ports sortants
Numéro de port Protocole de couche 4 Prestataires
7 TCP, UDP ECHO
22 TCP SSH
25 TCP SMTP
53 UDP, TCP DNS
67,68 TCP DHCP
80 TCP HTTP
88 TCP, UDP Kerberos
111 TCP, UDP ONC RPC
Sécurité des produits et des sous-systèmes 19