Users Guide
Le tableau 3-3définitlesabréviationsdesniveauxdeprivilègesutilisateursutiliséesdansletableau 3-2.
Tableau 3-3.LégendepourlesniveauxdeprivilègedesutilisateursdeServerAdministrator
Authentification
Leschémad'authentificationdeServerAdministratorvérifiequelestypesd'accèscorrectssontattribuésauxprivilègesd'utilisateurcorrects.Enoutre,lorsque
l'interfacedelignedecommande(CLI)estinvoquée,leschémad'authentificationdeServerAdministratorvalidelecontexteàl'intérieurduquelleprocessus
encourss'exécute.Ceschémad'authentificationpermetdes'assurerquetouteslesfonctionsdeServerAdministrator,qu'ellessoientaccessiblesvialapage
d'accueildeServerAdministratoroulaCLI,sontcorrectementauthentifiées.
Authentification par Microsoft Windows
Pourlessystèmesd'exploitationMicrosoft
®
Windows
®
prisencharge,l'authentificationdeServerAdministratorutilisel'authentificationWindowsintégrée
(auparavantappeléeNTLM).Cesystèmed'authentificationpermetàlasécuritédeServerAdministratord'êtreincorporéeàunschémaglobaldesécuritépour
votreréseau.
Authentification de Red Hat Enterprise Linux et SUSE Linux Enterprise Server
Pourlessystèmesd'exploitationRedHat
®
Enterprise Linux
®
et SUSE
®
LinuxEnterpriseServerprisencharge,ServerAdministratorutiliseplusieursméthodes
d'authentificationbaséessurlabibliothèquedesmodulesd'authentificationenfichables(PAM).LesutilisateurspeuventseconnecteràServerAdministrator
localementouàdistanceàl'aidededifférentsprotocolesdegestiondecomptes,telsqueLDAP,NIS,KerberosetWinbind.
Cryptage
L'accèsàServerAdministratorestassuréparuneconnexionHTTPSsécuriséequiutiliselatechnologieSecureSocketLayer(SSL)poursécuriseretprotéger
l'identitédusystèmegéré.L'extensionJavaSecureSocketExtension(JSSE)estutiliséeparlessystèmesd'exploitationMicrosoftWindows,RedHatEnterprise
LinuxetSUSELinuxEnterpriseServerprisenchargepourprotégerlesréférencesdel'utilisateuretautresdonnéessensiblesquisonttransmisesparla
connexiondusocketlorsquel'utilisateuraccèdeàlapaged'accueildeServerAdministrator.
Attributiondesprivilègesd'utilisateur
Pourassurerlasécuritédescomposantscritiquesdusystème,attribuezdesprivilègesutilisateuràtouslesutilisateursdulogicielDell
™
OpenManage
™
avant
d'installercelogiciel.LesnouveauxutilisateurspeuventseconnecteraulogicielDellOpenManagegrâceauxprivilègesutilisateurqu'ilsontsurlesystème
d'exploitation.
Ajoutd'utilisateursàundomainesurdessystèmesd'exploitationWindows
1. Naviguez vers Panneau de configuration ® Outils d'administration ® Utilisateurs et ordinateurs Active Directory.
2. Dans l'arborescence de la console, cliquez-droite sur Utilisateurs ou le conteneur auquel vous voulez ajouter le nouvel utilisateur et pointez sur
Affichage
Gestion
Instrumentation
U, P, A
P, A
Accèsàdistance
U, P, A
A
Storage Management
U, P, A
A
U
Utilisateur
P
Utilisateurprivilégié
A
Administrateur
REMARQUE:L'authentificationdeServerAdministratoràl'aidedeWinbindetKerberossurSUSELinuxEnterpriseServer(version9,ServicePack3)
n'estpaspriseenchargeparcequelesbibliothèquescompatibles32bitspourWinbindetKerberosnefontpaspartiedecesystèmed'exploitation.
AVIS:Pourprotégerl'accèsauxcomposantscritiquesdevotresystème,attribuezunmotdepasseàchaquecompted'utilisateurquipeutaccéderau
logicielDellOpenManage.Lesutilisateursnedisposantpasd'unmotdepasseattribuénepeuventpasseconnecteraulogicielDellOpenManagesurun
systèmeexécutantWindowsServer2003enraisondelaconceptiondusystèmed'exploitation.
AVIS:Désactivezlescomptesinvitépourlessystèmesd'exploitationWindowsprisenchargeafindeprotégerl'accèsàvoscomposantssystème
critiques. Envisagez de renommer les comptes afin que les scripts distants ne puissent pas activer les comptes en utilisant le nom.
REMARQUE:Pourobtenirdesinstructionssurl'attributiondeprivilègesutilisateurpourchaquesystèmed'exploitationprisencharge,consultezla
documentationdevotresystèmed'exploitation.
REMARQUE:Ajoutezdenouveauxutilisateursausystèmed'exploitationsivoussouhaitezajouterdesutilisateursaulogicielOpenManage.Vousn'avez
pasbesoindecréerdenouveauxutilisateursdepuislelogicielOpenManage.
REMARQUE:VousdevezavoirinstalléMicrosoftActiveDirectory
®
survotresystèmepourpouvoireffectuerlesprocéduressuivantes.Reportez-vousà
«MicrosoftActiveDirectory»pour de plus amples informations sur l'utilisation d'Active Directory.