Users Guide

Le Tableau2-3définitlesabréviationsdesniveauxdeprivilègesd'utilisateurutiliséesdansleTableau2-2.
Tableau 2-3.Légendedesniveauxdeprivilègesd'utilisateurdeServerAdministrator
Authentification
Leschémad'authentificationdeServerAdministratorvérifiequelestypesd'accèscorrectssontattribuésauxprivilègesd'utilisateurcorrects.Enoutre,lorsque
l'interfacedelignedecommande(CLI)estinvoquée,leschémad'authentificationdeServerAdministratorvalidelecontextedanslequelleprocessusencours
s'exécute.Ceschémad'authentificationpermetdes'assurerquetouteslesfonctionsdeServerAdministrator,qu'ellessoientaccessiblesvialapaged'accueil
de Server AdministratoroulaCLI,sontcorrectementauthentifiées.
Authentification de Microsoft Windows
Pourlessystèmesd'exploitationMicrosoftWindowsprisencharge,l'authentificationdeServerAdministratorutilisel'authentificationWindowsintégrée
(anciennementNTLM).Cesystèmed'authentificationpermetl'incorporationdelasécuritédeServerAdministratoràunschémaglobaldesécurité
pourvotreréseau.
Authentification de Red Hat Enterprise Linux et de SUSE Linux Enterprise Server
Lesdiversesméthodesd'authentificationdeServerAdministratorpourlessystèmesd'exploitationRedHatEnterpriseLinuxetSUSELinuxEnterpriseServer
prisencharges'articulentautourdelabibliothèquedesmodulesd'authentificationenfichables(PAM).LesutilisateurspeuventouvrirunesessionsurServer
Administratorlocalementouàdistanceàl'aidededifférentsprotocolesdegestiondecomptes,telsqueLDAP,NIS,KerberosetWinbind.
VMware ESX Server 4.X
VMware ESX Server utilise la structure des modules PAM (Pluggable Authentication Modules - Modules d'authentification enfichables) pour authentifier les
utilisateursquiaccèdentàl'hôteESXServer.LaconfigurationPAMpourlesservicesVMwaresetrouvedans/etc/pam.d/vmware-authd qui stocke les chemins
d'accèsauxmodulesd'authentification.
L'installationpardéfautdeESXServerutilisel'authentification/etc/passwd,toutcommeLinux,maisvouspouvezconfigurerleserveurESXServerafinqu'il
puisseutiliserunautremécanismed'authentificationdistribuée.
VMware ESXi Server 4.X
ESXiServerauthentifielesutilisateursquiaccèdentauxhôtesESXiàl'aideduclientvSphere/VIClientoudukitdedéveloppementlogiciel(SDK).L'installation
pardéfautdeESXiutiliseunebasededonnéesdemotsdepasselocalepourl'authentification.Lestransactionsd'authentificationdeESXiavecServer
Administratorsontégalementdesinteractionsdirectesavecleprocessusvmware-hostd.Pourquel'authentifications'exécutelemieuxpossiblepourvotre
site,effectuezlestâchesdebasesuivantes:définirlesutilisateurs,lesgroupes,lesautorisationsetlesrôles,définirlesattributsutilisateurs,ajoutervos
proprescertificationsetdéterminersivousvoulezutiliserSSL.
Cryptage
L'accèsàServerAdministratorestassuréparuneconnexionHTTPSsécuriséequiutiliselatechnologieSecureSocketLayer(SSL)poursécuriseretprotéger
l'identitédusystèmegéré.L'extensionJavaSecureSocketExtension(JSSE)estutiliséeparlessystèmesd'exploitationMicrosoftWindows,RedHatEnterprise
LinuxetSUSELinuxEnterpriseServerprisenchargepourprotégerlesréférencesdel'utilisateuretautresdonnéessensiblesquisonttransmisesparla
connexiondusocketlorsquel'utilisateuraccèdeàlapaged'accueildeServer Administrator.
Vue
Gestion
Instrumentation
U, P, A, EA
P, A, EA
Accèsàdistance
U, P, A, EA
A, EA
Storage Management
U, P, A, EA
A, EA
U
Utilisateur
P
Utilisateurprivilégié
A
Administrateur
EA
Administrateurélevé
REMARQUE : surlessystèmesfonctionnantsouslesystèmed'exploitationVMwareESXServer4.1,touslesutilisateursdoiventêtredotésdedroits
d'administrateurpourpouvoirouvrirunesessionServerAdministrator.Pourobtenirdesinformationssurl'attributionderôles,consultezla
documentation VMware.
REMARQUE : surlessystèmesfonctionnantsouslesystèmed'exploitationVMwareESXiServer4.1,touslesutilisateursdoiventêtredotésdedroits
d'administrateurpourpouvoirouvrirunesessionServerAdministrator.Pourobtenirdesinformationssurl'attributionderôles,consultezla
documentation VMware.