Users Guide

Authentification de VMware ESX Server 4.X
VMware ESX Server utilise la structure PAM (Pluggable Authentication Modules - Modules
d'authentification enfichable) pour l'authentification lorsque les utilisateurs accèdent à l'hôte ESX Server.
La configuration PAM pour les services VMware stocke les chemins aux modules d'authentification et se
trouve à l'emplacement suivant :/etc/pam.d/vmware-authd.
L'installation par défaut de ESX Server utilise l'authentification /etc/passwd, tout comme Linux, mais vous
pouvez configurer le serveur ESX Server afin qu'il puisse utiliser un autre mécanisme d'authentification
distribuée.
REMARQUE : Sur les systèmes exécutant le système d'exploitation VMware ESX Server 4.x, pour
vous connecter à Server Administrator, tous les utilisateurs nécessitent des privilèges
d'administrateur. Pour en savoir plus sur l'attribution des rôles, voir la documentation VMware.
Authentification de VMware ESXi Server 5.X
ESXi Server authentifie les utilisateurs accédant aux hôtes ESXi à l'aide du client vSphere/VI Client ou du
kit de développement logiciel (SDK). L'installation par défaut de ESXi utilise une base de données de mots
de passe locale pour l'authentification. Les transactions d'authentification ESXi avec Server Administrator
interagissent également directement avec le processus vmware-hostd. Pour vous assurer que
l'authentification fonctionne correctement pour votre site, effectuez des tâches de base telles que
configurer les utilisateurs, les groupes, les permissions, les rôles et les attributs utilisateur, ajouter vos
propres certificats et déterminer si vous souhaitez utiliser SSL.
REMARQUE : Sur les systèmes exécutant le système d'exploitation VMware ESXi Server 5.0, pour se
connecter à Server Administrator, tous les utilisateurs nécessitent des privilèges d'administrateur.
Pour en savoir plus sur l'attribution des rôles, voir la documentation VMware.
Cryptage
L'accès à Server Administrator s'effectue sur une connexion HTTPS sécurisée à l'aide de la technologie
SSL (secure socket layer - couche de sockets sécurisée) pour assurer et protéger l'identité du système
géré. JSSE (Java Secure Socket Extension - Extension de sockets sécurisée Java) est utilisée par les
systèmes d'exploitation Microsoft Windows, Red Hat Enterprise Linux et SUSE Linux Enterprise Server pris
en charge pour protéger les informations d'identification des utilisateurs et autres informations
confidentielles transmises sur la connexion de socket lorsqu'un utilisateur accède à la page d'accueil
Server Administrator.
Attribution des privilèges d'utilisateur
Pour assurer la sécurité des composants système critiques, attribuez des privilèges utilisateur à tous les
utilisateurs du logiciel Dell OpenManage avant d'installer le logiciel Dell OpenManage. Les nouveaux
utilisateurs peuvent se connecter au logiciel Dell OpenManage en utilisant leurs privilèges utilisateur de
système d'exploitation.
17