Reference Guide
Gestiondelasécurité
Dellfournitl'administrationdelasécuritéetdel'accèsvialecontrôled'accèsbasésurlerôle(RBAC),l'authentificationetlecryptage,ouviaActiveDirectory,
tant pour l'interface Web que l'interface de ligne de commande.
Contrôled'accèsbasésurlerôle(RBAC)
LeRBACgèrelasécuritéendéterminantlesopérationspouvantêtreexécutéesparlesutilisateursayantdesrôlesspécifiques.Chaqueutilisateursevoit
attribuerunouplusieursrôlesetchaquerôleestaccompagnéd'unoudeplusieursprivilègesd'utilisateurquisontoctroyésauxutilisateursjouantcerôle
spécifique.AvecleRBAC,l'administrationdelasécuritépeutcorrespondreétroitementàlastructured'uneorganisation.Pourdesinformationssurla
configuration d'utilisateurs Dell OpenManage, consultez la section «Attributiondesprivilègesd'utilisateur».
Privilègesd'utilisateur
ServerAdministratoroctroiedesdroitsd'accèsdifférentsselonlesprivilègesdegroupeattribuésàl'utilisateur.Lestroisniveauxd'utilisateursont:Utilisateur,
Utilisateurprivilégiéet Administrateur.
Les utilisateurs peuvent afficher la plupart des informations.
Les utilisateursprivilégiéspeuventdéfinirlesvaleursdesseuilsd'avertissement,exécuterdestestsdediagnosticetconfigurerlesmesuresd'alertequidoivent
êtrepriseslorsqu'unévénementd'avertissementoudepanneseproduit.
Les administrateurspeuventconfigurereteffectuerdesactionsd'arrêt,configurerdesactionsderécupérationautomatiqueaucasoùunsystèmeaun
systèmed'exploitationbloquéeteffacerlesjournauxdematériel,d'événementsetdecommandes.Lesadministrateurspeuventaussienvoyerdese-mails.
ServerAdministratoraccordel'accèsenlectureseuleauxutilisateursconnectésavecdesdroitsd'utilisateur;l'accèsenlectureetenécritureauxutilisateurs
connectésavecdesdroitsd'utilisateursprivilégiés;etl'accèsenlecture,enécritureetunaccèsd'administrationauxutilisateursconnectésavecdesdroits
d'administrateur. Consultez le tableau 2-2.
Tableau 2-2.Privilègesd'utilisateur
L'accèsenadministrateurvouspermetd'arrêterlesystèmegéré.
L'accèsenécriturevouspermetdemodifieroudedéfinirdesvaleurssurlesystèmegéré.
L'accèsenlecturevouspermetd'afficherlesdonnéesgénéréesparServerAdministrator.L'accèsenlecturenevouspermetpasdemodifieroudedéfinirdes
valeurssurlesystèmegéré.
NiveauxdeprivilègespouraccéderauxservicesdeServerAdministrator
Le tableau 2-3résumequelsniveauxd'utilisateursontdesprivilègesd'accèsetdegestionpourlesservicesdeServerAdministrator.
389
LDAP
TCP
1.0
Aucune
Entrées/Sorties
Authentification Active Directory Services
(ADS) en option
Non
443
HTTPS
TCP
1.0
SSL 128 bits
Entrées/Sorties
GUI de gestion Web et utilitaire CLI
racadm distant
Non
636
LDAPS
TCP
1.0
SSL 128 bits
Entrées/Sorties
Authentification Active Directory Services
(ADS) en option
Non
3269
LDAPS
TCP
1.0
SSL 128 bits
Entrées/Sorties
Authentification Active Directory Services
(ADS) en option
Non
KVMnumérique
2068
Propriétaire
TCP
1.0
SSL 128 bits
Entrées/Sorties
Redirectionvidéo:clavier/souris
Non
3668
Propriétaire
TCP
1.0
Aucune
Entrées/Sorties
Médiavirtuel
Non
8192
Propriétaire
TCP
1.0
Aucune
Entrées/Sorties
Redirectionvidéoverslevisualiseur
client
Non
REMARQUE : LesportsCIMsontdynamiques.ConsultezlabasedeconnaissancesdeMicrosoftàl'adressesupport.microsoft.com pour des
informations sur l'utilisation du port CIM.
REMARQUE : Sivousutilisezunfirewall,vousdevezouvrirtouslesportsrépertoriésdansletableau 2-1précédentpourqu'ITAssistantetlesautres
applications Dell OpenManage fonctionnent correctement.
Privilègesd'utilisateur
Typed'accès
Administration
Écriture
Lecture
Utilisateur
X
Utilisateurprivilégié
X
X
Administrateur
X
X
X