Users Guide
Retouràlapagedusommaire
Dell OpenManage Security
Guide d’installationdeDell™OpenManage™ServerAdministrator,version6.2
Fonctionnalitésdesécurité
Gestiondelasécurité
Fonctionnalitésdesécurité
LescomposantsdeDell™OpenManage™SystemsManagementSoftwarefournissentlesfonctionnalitésdesécuritésuivantes:
l AuthentificationdesutilisateursparIDd'utilisateuretmotsdepassestockésdanslematérielouenutilisantMicrosoft®Active Directory®facultatif.
l Prise en charge des protocoles d'authentification Network Information Services (NIS), Winbind, Kerberos et Lightweight Directory Access Protocol (LDAP)
pourlessystèmesd'exploitationLinux.
l Autorisationbaséesurlesrôlespermettantlaconfigurationdeprivilègesspécifiquespourchaqueutilisateur.
l Configuration d'ID d'utilisateur et de mot de passe via l'interface Web ou la CLI (interface de ligne de commande) (dans la plupart des cas).
l CryptageSSLde128et40bits(pourlespaysoùlaconfiguration128bitsn'estpasacceptable).
l Configurationdudélaid'attentedesession(enminutes)vial'interfaceWeboul'interfacedelignedecommande(CLI).
l Configurationdesports:desportsconfiguréscorrectementsontnécessairespourpermettreàDellOpenManageSystemsManagementSoftwaredese
connecteràunpériphériquedistantàtraversdespare-feu.
Gestiondelasécurité
Dellfournitl'administrationdelasécuritéetdel'accèsaveclecontrôledel'accèsbasésurlerôle(RBAC),l'authentificationetlecryptageouviaActiveDirectory
(ouviaWinbind,Kerberos,LDAPouNISsurlessystèmesd'exploitationLinux)pourlesinterfacesWebetdelignedecommande.
RBAC
LeRBACgèrelasécuritéendéterminantlestâchespouvantêtreexécutéesparlesutilisateursayantdesrôlesspécifiques.Chaqueutilisateursevoitattribuer
unouplusieursrôlesetchaquerôleestaccompagnéd'unouplusieursprivilègesd'utilisateuroctroyésauxutilisateursjouantcerôlespécifique.AvecRBAC,
l'administrationdelasécuritépeutcorrespondreétroitementàlastructured'uneorganisation.Pourdesinformationssurlaconfigurationdesutilisateurs,
consultezladocumentationdevotresystèmed'exploitation.
Privilègesd'utilisateur
ServerAdministratoroctroiedesdroitsd'accèsdifférentsselonlesprivilègesdegroupeattribuésàl'utilisateur.Lestroisniveauxd'utilisateursont:Utilisateur,
Utilisateurprivilégié et Administrateur.
Les utilisateurs peuvent afficher la plupart des informations.
Les utilisateursprivilégiéspeuventdéfinirlesvaleursdesseuilsd'avertissementetconfigurerlesactionsd'alertequidoiventêtreeffectuéeslorsqu'un
événementd'avertissementoudepanneseproduit.
Les administrateurspeuventconfigurereteffectuerdesactionsd'arrêt,configurerdesactionsderécupérationautomatiqueaucasoùunsystèmeauraitun
systèmed'exploitationnonrépondant;ilspeuventégalementeffacerlesjournauxdematériel,d'événementsetdecommandes.Lesadministrateurspeuvent
configurer les actions d'alerte, y compris l'envoi d'e-mailslorsqu'unealerteestgénérée.
ServerAdministratoraccordel'accèsenlectureseuleauxutilisateursconnectésavecdesprivilègesd'utilisateur,l'accèsenlectureetenécritureaux
utilisateursconnectésavecdesprivilègesd'utilisateurprivilégiéetl'accèsenlecture,enécritureetd'administrateurauxutilisateursconnectésavecdes
privilègesd'administrateur.Voirtableau2-1.
Tableau 2-1.Privilègesd'utilisateur
REMARQUE : Telnet ne prend pas en charge le cryptage SSL.
REMARQUE : Pourplusd'informationssurlesportsutiliséspardiverscomposantsdeDellOpenManageSystemsManagementSoftware,consultez
le Guide d'utilisation du composant en question.
Privilègesd'utilisateur
Typed'accès
Administration
Écriture
Lecture
Utilisateur
X
Utilisateurprivilégié
X
X