Users Guide
Le tableau3-3définitlesabréviationsdesniveauxdeprivilègesd'utilisateurutiliséesdanstableau3-2.
Tableau 3-3.Légendepourlesniveauxdeprivilèged'utilisateurdeServerAdministrator
Authentification
Leschémad'authentificationdeServerAdministratorvérifiequelestypesd'accèscorrectssontattribuésauxprivilègesd'utilisateur corrects. En outre, lorsque
l'interfacedelignedecommande(CLI)estinvoquée,leschémad'authentificationdeServerAdministratorvalidelecontexteàl'intérieurduquelleprocessus
encourss'exécute.Ceschémad'authentificationpermetdes'assurerquetouteslesfonctionsdeServerAdministrator,qu'ellessoientaccessiblesvialapage
d'accueildeServerAdministratoroulaCLI,sontcorrectementauthentifiées.
Authentification de Microsoft Windows
Pourlessystèmesd'exploitationMicrosoft®Windows®prisencharge,l'authentificationdeServerAdministratorutilisel'authentificationdeWindowsintégrée
(auparavantappeléeNTLM).Cesystèmed'authentificationpermetàlasécuritédeServerAdministratord'êtreincorporéeàunschémaglobaldesécuritépour
votreréseau.
Authentification de Red Hat Enterprise Linux et de SUSE Linux Enterprise Server
Pourlessystèmesd'exploitationRedHat®Enterprise Linux®et SUSE®Linux Enterprise Server pris en charge, Server Administrator utilise plusieurs
méthodesd'authentificationbaséessurlabibliothèquedesmodulesd'authentificationenfichables(PAM).Lesutilisateurspeuventouvrirunesessionsur
ServerAdministratorlocalementouàdistanceàl'aidededifférentsprotocolesdegestiondecomptes,telsqueLDAP,NIS,KerberosetWinbind.
Cryptage
L'accèsàServerAdministratorestassuréparuneconnexionHTTPSsécuriséequiutiliselatechnologieSecureSocketLayer(SSL)poursécuriseretprotéger
l'identitédusystèmegéré.L'extensionJavaSecureSocketExtension(JSSE)estutiliséeparlessystèmesMicrosoftWindows,RedHatEnterpriseLinuxetSUSE
LinuxEnterpriseServerprisenchargepourprotégerlesréférencesdel'utilisateuretautresdonnéessensiblesquisonttransmisesparlaconnexiondusocket
lorsquel'utilisateuraccèdeàlapaged'accueildeServerAdministrator.
Attributiondesprivilègesd'utilisateur
Pourgarantirlasécuritédescomposantscritiquesdusystème,attribuezdesprivilègesd'utilisateuràtouslesutilisateursdulogicielDell
™
OpenManage
™
avantd'installerlelogicielDellOpenManage.LesnouveauxutilisateurspeuventouvrirunesessionsurlelogicielDellOpenManageaveclesprivilèges
d'utilisateurdeleursystèmed'exploitation.
Ajoutd'utilisateursàundomainesurunsystèmed'exploitationWindows
1. Naviguez vers Panneau de configuration® Outils d'administration® Utilisateurs et ordinateurs Active Directory.
2. Dans l'arborescence de la console, cliquez-droite sur Utilisateurs ou sur le conteneur auquel vous voulez ajouter le nouvel utilisateur et pointez sur
Afficher
Gérer
Instrumentation
U, P, A
P, A
Accèsàdistance
U, P, A
A
Gestion de stockage
U, P, A
A
U
Utilisateur
P
Utilisateurprivilégié
A
Administrateur
REMARQUE : L'authentificationdeServerAdministratoràl'aidedeWinbindetKerberossurSUSELinuxEnterpriseServer(version9,ServicePack3)
n'estpaspriseenchargeparcequelesbibliothèquescompatibles32bitspourWinbindetKerberosnefontpaspartiedecesystèmed'exploitation.
AVIS : Pourprotégerl'accèsauxcomposantscritiquesdevotresystème,vousdevezattribuerunmotdepasseàchaquecompted'utilisateurquia
accèsaulogicielDellOpenManage.Lesutilisateursquin'ontpasdemotdepasseattribuénepeuventpasseconnecteraulogicielDellOpenManage
surunsystèmeexécutantWindowsServer2003àcausedescontraintesdusystèmed'exploitation.
AVIS : Désactivezlescomptesd'invitéssurlessystèmesd'exploitationWindowsprisenchargeafindeprotégerl'accèsàvoscomposantssystème
critiques.Pensezàrenommerlescomptespourquelesscriptsdistantsnepuissentpasactiverlescomptesenutilisantlenom.
REMARQUE : Pourdesinstructionssurl'attributiondeprivilègesd'utilisateurpourchaquesystèmed'exploitationprisencharge,consultezla
documentationdusystèmed'exploitation.
REMARQUE : Ajoutezdenouveauxutilisateursausystèmed'exploitationsivousvoulezajouterdesutilisateursaulogicielOpenManage.Vousn'avez
pasbesoindecréerdenouveauxutilisateursdepuislelogicielOpenManage.
REMARQUE : VousdevezavoirinstalléMicrosoftActiveDirectory
®
survotresystèmepourpouvoireffectuerlesprocéduressuivantes.Consultezla
section «MicrosoftActiveDirectory»pourdesinformationssupplémentairessurl'utilisationd'ActiveDirectory.