Users Guide
Admin-Zugriff erlaubt Ihnen, das Managed System herunterzufahren.
Schreibzugriff erlaubt Ihnen, die Werte auf dem Managed System zu modifizieren oder einzustellen.
LesezugrifferlaubtIhnen,dievomServerAdministratorgemeldetenDatenanzuzeigen.LesezugrifflässtkeineÄnderungoderEinstellungvonWertenaufdem
Managed System zu.
BerechtigungsebenenfürdenZugriffaufServerAdministrator-Dienste
In Tabelle2-2 wird zusammengefasst, welche Benutzerebenen die Berechtigung zum Zugriff auf die Server Administrator-Dienste sowie deren Verwaltung
besitzen.
Tabelle 2-2. Server Administrator-Benutzerberechtigungsebenen
Tabelle2-3definiertdieAbkürzungenderBenutzerberechtigungsebenen,dieinTabelle2-2 verwendet werden.
Tabelle 2-3. Legende der Server Administrator-Benutzerberechtigungsebenen
Authentifizierung
Das Server Administrator-Authentifizierungsschema stellt sicher, dass die Zugriffstypen den korrekten Benutzerberechtigungen zugewiesen werden. Wenn die
CLI aufgerufen wird, validiert das Server Administrator-AuthentifizierungsschemaaußerdemdenKontext,indemdasaktuelleVerfahrenausgeführtwird.
Dieses Authentifizierungsschema stellt sicher, dass alle Server Administrator-Funktionenunabhängigdavonkorrektauthentifiziertwerden,obsieüberdie
StartseitedesServerAdministratorsoderüberdieCLIaufgerufenwerden.
Microsoft Windows Authentifizierung
FürunterstützteWindows®-Betriebssysteme verwendet die Server Administrator-Authentifizierung zum Authentifizieren Integrated Windows Authentication
(früherbekanntalsNTLM).DiesesAuthentifizierungssystemermöglichtdieIntegrationderServerAdministrator-Sicherheit in ein Gesamtsicherheitsschema
fürIhrNetzwerk.
Red Hat®Enterprise Linux- und SUSE®Linux Enterprise Server-Authentifizierung
BeiunterstütztenRedHat®Enterprise Linux®- und SUSE®Linux Enterprise Server-Betriebssystemen basiert die Server Administrator-Authentifizierung auf
der Bibliothek der Pluggable Authentication Modules (PAM). Mit dieser dokumentierten Funktionsbibliothek kann ein Administrator feststellen, wie einzelne
Anwendungen die Benutzer authentifizieren.
Verschlüsselung
ZugriffaufServerAdministratorerfolgtübereinesichereHTTPS-Verbindung mittels Secure Socket Layer-Technologie (SSL) zur Sicherung und zum Schutz der
IdentitätdesverwaltetenSystems.JavaSecureSocketExtension(JSSE)wirdvonunterstütztenWindows-, Red Hat Enterprise Linux- und SUSE Linux
Enterprise Server-BetriebssystemenzumSchutzderüberdieSocket-VerbindungübertragenenBenutzeranmeldeinformationenundanderersensiblerDaten
verwendet, wenn ein Benutzer auf Server Administrator zugreift.
Microsoft Active Directory
Die Active Directory Service-Software(ADS)fungiertalszentraleAutoritätfürdieNetzwerksicherheit.ADSerlaubtdemBetriebssystem,eineBenutzeridentität
zuüberprüfenunddenZugriffdiesesBenutzersaufNetzwerkressourcenzusteuern.FürDellOpenManage-Anwendungen,dieaufunterstütztenWindows-
Plattformenausgeführtwerden,bietetDellSchema-ErweiterungenfürKunden,umihreActiveDirectory-Datenbank zu modifizieren und die Remote-
Hauptbenutzer
X
X
Administrator
X
X
X
Service
Erforderliche Benutzerberechtigungsebene
Ansicht
Verwaltung
Instrumentation
B, H, A
H, A
Remotezugriff
B, H, A
A
Aktualisierung
B, H, A
A
Storage Management
B, H, A
A
U
Benutzer
P
Hauptbenutzer
A
Administrator