Users Guide
VMware ESX Server 4.X-Authentifizierung
VMware ESX Server verwendet die PAM-Struktur (Pluggable Authentication Modules) für die
Authentifizierung, wenn Benutzer auf den ESX Server-Host zugreifen. Die PAM-Konfiguration für
VMware-Dienste speichert Pfade zu Authentifizierungsmodulen und kann unter /etc/pam.d/vmware-
authd gefunden werden.
Die Standardinstallation des ESX Servers verwendet die /etc/passwd-Authentifizierung, ähnlich wie Linux,
doch Sie können ESX Server so konfigurieren, dass ein anderer verteilter Authentifizierungsmechanismus
verwendet wird.
ANMERKUNG: Auf Systemen, auf denen das VMware ESXi Server 4.x-Betriebssystem ausgeführt
wird, benötigen sämtliche Benutzer-Administratorrechte, um sich bei Server Administrator
anmelden zu können. Informationen zur Rollenzuweisung finden Sie in der VMware-
Dokumentation.
VMware ESXi Server 5.X-Authentifizierung
ESXi Server authentifiziert Benutzer, die auf ESXi-Hosts zugreifen, unter Verwendung des vSphere/VI
Client oder Software Development Kit (SDK). Für die Standardinstallation von ESXi wird eine lokale
Kennwortdatenbank für die Authentifizierung verwendet. ESXi-Authentifizierungstransaktionen mit Server
Administrator sind auch direkte Interaktionen mit dem vmware-hostd-Ablauf. Um sicherzustellen, dass
die Authentifizierung für Ihre Website wirksam funktioniert, führen Sie grundlegende Tasks wie die
folgenden durch: Einrichten von Benutzern, Gruppen, Berechtigungen und Rollen, Konfigurieren von
Benutzerattributen, Hinzufügen Ihrer eigenen Zertifikate und Bestimmen, ob SSL verwendet werden soll.
ANMERKUNG: Auf Systemen, auf denen das VMware ESXi Server 5.0 -Betriebssystem ausgeführt
wird, benötigen sämtliche Benutzer-Administratorrechte, um sich bei Server Administrator
anmelden zu können. Informationen zur Rollenzuweisung finden Sie in der VMware-
Dokumentation.
Verschlüsselung
Zugriff auf den Server Administrator erfolgt über eine sichere HTTPS-Verbindung mittels Secure Socket
Layer-Technologie (SSL) zur Gewährleistung und zum Schutz der Identität des verwalteten Systems. Java
Secure Socket Extension (JSSE) wird von unterstützten Microsoft Windows-, Red Hat Enterprise Linux-
und SUSE Linux Enterprise Server-Betriebssystemen zum Schutz der Benutzeranmeldeinformationen und
anderer sensibler Daten verwendet, die über die Socket-Verbindung übertragen werden, wenn ein
Benutzer auf die Startseite von Server Administrators zugreift.
Benutzerberechtigungen zuweisen
Allen Benutzern der Dell OpenManage-Software müssen Benutzerberechtigungen zugewiesen werden,
bevor die Dell OpenManage-Software installiert wird, um die Sicherheit kritischer Systemkomponenten
zu gewährleisten. Neue Benutzer können sich bei der Dell OpenManage-Software mit ihren
Benutzerberechtigungen anmelden.
17