Users Guide

Admin-ZugriffermöglichtIhnen,dasverwalteteSystemherunterzufahren.
Schreiben-Zugrifflässteszu,WerteaufdemverwaltetenSystemzuändernodereinzustellen.
Lesen-ZugrifflässtdieAnsichtvonvomServerAdministratorberichtetenDatenzu.LesezugrifflässtkeineÄnderungoderEinstellungvonWertenaufdem
Managed System zu.
BerechtigungsebenenfürdenZugriffaufServerAdministrator-Dienste
In Tabelle 2-3 wird zusammengefasst, welche Benutzerebenen die Berechtigung zum Zugriff auf die Server Administrator-Dienste sowie die Verwaltung dieser
Dienste besitzen.
Tabelle 2-3. Server Administrator-Benutzerberechtigungsebenen
In Tabelle2-4werdendieAbkürzungenderinTabelle2-3 verwendeten Benutzerberechtigungsebenen definiert.
Tabelle 2-4. Legende der Server Administrator-Benutzerberechtigungsebenen
Authentisierung
Das Server Administrator-Authentifizierungsschema stellt sicher, dass die richtigen Zugriffstypen den korrekten Benutzerberechtigungen zugewiesen werden.
DarüberhinausvalidiertdasServerAdministrator-AuthentisierungsschemadenKontextinnerhalbdessendasaktuelleVerfahrenausgeführtwird,wenndie
CLI aufgerufen wird. Dieses Authentifizierungsschema stellt sicher, dass alle Server Administrator-Funktionen,obaufsieüberdieStartseitedesServer
AdministratorsoderüberdieCLIzugegriffenwird,korrektauthentisiertwerden.
Microsoft Windows Authentisierung
FürunterstützteWindows-Betriebssysteme verwendet die Server Administrator-Authentifizierung Integrierte Windows-Authentifizierung(früherbekanntals
NTLM),umzuauthentifizieren.DiesesAuthentifizierungssystemermöglichtdieEinschließungderServerAdministrator-Sicherheit in ein
GesamtsicherheitsschemafürdasNetzwerk.
Red Hat®Enterprise Linux- und SUSE®Linux Enterprise Server-Authentifizierung
FürunterstützteRedHatEnterpriseLinux- und SUSE Linux Enterprise Server-Betriebssysteme basiert die Server Administrator-Authentifizierung auf der
Pluggable Authentication Modules-Bibliothek (PAM). Mit dieser dokumentierten Funktionenbibliothek kann ein Administrator feststellen, wie einzelne
Anwendungen Benutzer authentisieren.
Verschlüsselung
ZugriffaufdenServerAdministratorerfolgtübereinesichereHTTPS-Verbindung mittels Secure Socket Layer-Technologie (SSL) zur Sicherung und zum Schutz
derIdentitätdesManagedSystems.JavaSecureSocketExtension(JSSE)wirdvonunterstütztenWindows-, Red Hat Enterprise Linux- und SUSE Linux
Enterprise Server-BetriebssystemenzumSchutzderBenutzeranmeldeinformationenundanderersensiblerDatenverwendet,dieüberdieSocket-Verbindung
übertragenwerden,wenneinBenutzeraufdieStartseitedesServerAdministratorzugreift.
Microsoft Active Directory
Die Software des Active Directory-DienstesfungiertalsZentralstellefürdieNetzwerksicherheit,indemesdemBetriebssystembereitwilligüberlässt,die
IdentitäteinesBenutzerszuüberprüfenunddenZugriffdiesesBenutzerszudenNetzwerkressourcenfürDellOpenManage-Anwendungenaufunterstützten
Benutzer
X
Hauptbenutzer
X
X
Administrator
X
X
X
Dienst
Erforderliche Benutzerberechtigungsebene

Ansicht
Verwaltung
Instrumentation
B, H, A
H, A
Remote-Zugriff
B, H, A
A
Aktualisierung
B, H, A
A
Storage Management
B, H, A
A
B
Benutzer
H
Hauptbenutzer
A
Administrator