Users Guide
システム管理者 アクセス権があると、管理下システムのシャットダウンができます。
書き込み アクセス権があると、管理下システムで値の変更や設定ができます。
読み取り アクセス権があると、Server Administrator で報告されたデータを表示できます。ただし、管理下システムで値を変更したり設定することはできません。
Server Administrator サービスにアクセスするための特権レベル
表2-2 は、ServerAdministratorサービスにアクセスして管理できるユーザーレベルをまとめたものです。
表 2-2ServerAdministratorユーザー特権レベル
表2-3 は、表2-2 で使用した特権レベルの略語の意味を説明しています。
表 2-3ServerAdministratorユーザー特権レベルの凡例
認証
Server Administrator 認証スキームは、アクセスタイプが正しいユーザー特権に割り当てられているかどうか確認します。また、CLI の起動時に、現在のプロセスが実行しているコンテキストを
Server Administrator 認証スキームが検証します。この認証スキームによって、Server Administrator ホームページからアクセスしたか CLI からアクセスしたかにかかわらず、Server
Administrator のすべての機能が正しく認証されるようになります。
Microsoft Windows 認証
サポートされている Windows オペレーティングシステムの場合、Server Administrator の認証は、Integrated Windows Authentication(旧称NTLM)を使用して行われます。この認証シ
ステムは、Server Administrator のセキュリティをネットワークの全体的なセキュリティスキームに組み込むことができます。
Red Hat Enterprise Linux および SUSE Linux Enterprise Server 認証
サポートされている Red Hat®Enterprise Linux®および SUSE®Linux Enterprise Server オペレーティングシステムの場合、Server Administrator 認証は Pluggable
Authentication Modules(PAM)ライブラリに基づいて行われます。この文書化された関数ライブラリを使用すると、管理者は個々のアプリケーションのユーザー認証方法を決定できます。
暗号化
Server Administrator へのアクセスは、SSL(Secure Socket Layer)技術を使用した安全な HTTPS 接続を介して行うため、管理下システムの ID を確認して保護できます。サポートされている
Windows、Red Hat Enterprise Linux、および SUSE Linux Enterprise Server オペレーティングシステムでは、ユーザーが Server Administrator にアクセスしたときに ソケット接続を介
して転送されるログイン情報や機密データを保護するために JSSE(Java Secure Socket Extension)を使用しています。
Microsoft Active Directory
Active Directory Service(ADS)ソフトウェアは、ネットワークセキュリティの中心当局として機能します。ADSによってオペレーティングシステムは、ユーザー ID の照合、ユーザーのネットワークリ
ソースへのアクセス管理ができます。サポートされている Windows プラットフォームで実行している Dell OpenManage アプリケーションでは、スキーマ拡張が提供されるため、顧客側で Active
Directory データベースを変更してリモート管理の認証と許可をサポートできます。IT Assistant、Server Administrator、および Dell Remote Access Controller は Active Directory と連
動して、中央のデータベースから一元的にユーザーと権限の追加と制御ができます。Active Directory の使用法については、「Microsoft Active Directory の使用」を参照してください。
Linux オペレーティングシステム用の認証プロトコル
Dell OpenManage アプリケーション(バージョン 5.2 以降)はNetwork Information Services(NIS)、Winbind、Kerberos、および Linux オペレーティングシステム用の Lightweight
サービス
必要なユーザー特権レベル
ビュー
管理
計装
U、P、A
P, A
リモートアクセス
U、P、A
A
アップデート
U、P、A
A
ストレージ管理
U、P、A
A
U
ユーザー
P
パワーユーザー
A
管理者