Users Guide
Tableau 2-3.NiveauxdeprivilègesutilisateursdeServerAdministrator
Le tableau 2-4 définitlesabréviationsdesniveauxdeprivilègesutilisateursutiliséesdansletableau 2-3.
Tableau 2-4.LégendepourlesniveauxdeprivilègedesutilisateursdeServerAdministrator
Authentification
Leschémad'authentificationdeServerAdministratorvérifiequelestypesd'accèscorrectssontattribuésauxprivilègesd'utilisateurcorrects.Enoutre,lorsque
laCLIestinvoquée,leschémad'authentificationdeServerAdministratorvalidelecontexteàl'intérieurduquelleprocessusencourss'exécute.Ceschéma
d'authentification permet de s'assurer que toutes les fonctions de Server Administrator, qu'elles soient accessibles via la page d'accueil de Server
AdministratoroulaCLI,sontcorrectementauthentifiées.
Authentification Microsoft Windows
Pourlessystèmesd'exploitationWindowsprisencharge,l'authentificationServerAdministratorutilisel'authentificationWindowsintégrée(anciennement
NTLM).Cesystèmed'authentificationsous-jacentpermetàlasécuritédeServerAdministratord'êtreincorporéeàunschémaglobaldesécuritépourvotre
réseau.
Authentification de Red Hat®Enterprise Linux et SUSE ®Linux Enterprise Server
L'authentificationdeServerAdministratorpourlessystèmesd'exploitationRedHatEnterpriseLinuxetSUSELinuxEnterpriseServerprisenchargeestbasée
surlabibliothèquedesmodulesd'authentificationenfichables(PAM).Cettebibliothèquedefonctionsdocumentéepermetàunadministrateurdedéterminer
comment chaque application authentifie les utilisateurs.
Cryptage
L'accèsàServerAdministratorestassuréparuneconnexionHTTPSsécuriséequiutiliselatechnologieSecureSocketLayer(SSL)poursécuriseretprotéger
l'identitédusystèmegéré.L'extensionJavaSecureSocketExtension(JSSE)estutiliséeparlessystèmesd'exploitationWindows,RedHatEnterpriseLinuxet
SUSELinuxEnterpriseServerprisenchargepourprotégerlesréférencesdel'utilisateuretlesautresdonnéessensiblestransmisesvialesocketde
connexionlorsquel'utilisateuraccèdeàlapaged'accueildeServerAdministrator.
Microsoft Active Directory
LelogicieldeserviceActiveDirectoryagitcommel'autoritécentralepourlasécuritéduréseau,enlaissantlesystèmed'exploitationvérifierl'identitéd'un
utilisateuretcontrôlerl'accèsdecetutilisateurauxressourcesduréseaupourlesapplicationsDellOpenManagefonctionnantsuruneplateformeWindows
priseencharge.DellfournitdesextensionsdeschémaàsesclientspourleurpermettredemodifierleurbasededonnéesActiveDirectoryetprendreen
chargel'authentificationetl'autorisationdesopérationsdegestionàdistance.ActiveDirectorypeutmaintenants'interfaceravecITAssistant,Server
AdministratoretlescontrôleursDellRemoteAccessControllerpourajouteretcontrôlerdesutilisateursetprivilègesdepuisunebasededonnéescentrale
unique. Pour des informations sur l'utilisation d'Active Directory, consultez la section «Utilisation de Microsoft® Active Directory®».
Retouràlapagedusommaire
Service
Niveaudeprivilèged'utilisateurrequis
Affichage
Gestion
Instrumentation
U, P, A
P, A
Accèsàdistance
U, P, A
A
Miseàjour
U, P, A
A
Storage Management
U, P, A
A
U
Utilisateur
P
Utilisateurprivilégié
A
Administrateur