Users Guide
In der folgenden Tabelle werden die Benutzer zusammengefasst, die Berechtigungen für den Zugri auf Server Administrator-Dienste und
deren Verwaltung aufweisen.
Server Administrator erteilt Benutzern, die mit Benutzerberechtigungen angemeldet sind, Nur-Lese-Zugri. Benutzer mit
Hauptbenutzerberechtigungen erhalten Lese- und Schreibzugri, während Benutzer, die mit Administratorrechten oder erhöhten
Administratorrechten angemeldet sind, Lese-, Schreib- und Administrator-Zugrisrechte erhalten.
Tabelle 3. Erforderliche Benutzerberechtigungen für die Verwaltung von Server Administrator-Diensten
Dienstleistungs- Erforderliche Benutzerberechtigungsebene
Ansicht Verwalten
Instrumentation Benutzer, Hauptbenutzer, Administrator,
Administrator mit erhöhten Rechten
Hauptbenutzer, Administrator, Administrator
mit erhöhten Rechten
Remote-Zugri Benutzer, Hauptbenutzer, Administrator,
Administrator mit erhöhten Rechten
Administrator, Administrator mit erhöhten
Rechten
Speicherverwaltung Benutzer, Hauptbenutzer, Administrator,
Administrator mit erhöhten Rechten
Administrator, Administrator mit erhöhten
Rechten
Authentizierung
Das Server Administrator-Authentisierungsschema stellt sicher, dass die richtigen Zugristypen den korrekten Benutzerberechtigungen
zugewiesen werden. Darüber hinaus validiert das Server Administrator-Authentizierungsschema den Kontext, in dem das gegenwärtige
Verfahren ausgeführt wird, wenn die Befehlszeilenschnittstelle (CLI) aufgerufen wird. Dieses Authentizierungsschema stellt sicher, dass
alle Server Administrator-Funktionen korrekt authentiziert werden, wobei es keine Rolle spielt, ob über die Startseite von Server
Administrator oder über die CLI auf sie zugegrien wird.
Microsoft Windows-Authentizierung
Für unterstützte Microsoft Windows-Betriebssysteme verwendet die Server Administrator-Authentizierung Integrated Windows
Authentication (früher als NTLM bekannt), um zu authentizieren. Dieses Authentizierungssystem ermöglicht den Einbezug der Server
Administrator-Sicherheit in ein Gesamtsicherheitsschema für das Netzwerk.
Red Hat® Enterprise Linux- und SUSE® Linux Enterprise
Server-Authentizierung
Für unterstützte Red Hat Enterprise Linux- und SUSE Linux Enterprise Server-Betriebssysteme verwendet Server Administrator
verschiedene Authentizierungsmethoden, die auf der PAM-Bibliothek basieren (Pluggable Authentication Modules). Benutzer können sich
entweder lokal oder im Remote-Zugri bei Server Administrator anmelden und verschiedene Kontoverwaltungsprotokolle, wie z. B. LDAP,
NIS, Kerberos und Winbind verwenden.
VMware ESXi Server-Authentizierung
Der ESXi-Server authentiziert Benutzer, die auf ESXi-Hosts zugreifen, unter Verwendung des vSphere/VI-Client oder Software
Development Kit (SDK). In der Standardinstallation von ESXi wird eine lokale Kennwortdatenbank für die Authentizierung verwendet.
ESXi-Authentizierungstransaktionen mit Server Administrator sind auch direkte Interaktionen mit dem Prozess vmware-hostd. Um
sicherzustellen, dass die Authentizierung für Ihre Website wirksam funktioniert, führen Sie grundlegende Tasks wie die folgenden durch:
Einrichten von Benutzern, Gruppen, Berechtigungen und Rollen, Kongurieren von Benutzerattributen, Hinzufügen Ihrer eigenen Zertikate
und Bestimmen, ob SSL verwendet werden soll.
Setup und Administration
13