Users Guide
ZurückzumInhaltsverzeichnis
Dell OpenManage Security
Dell OpenManage Server Administrator Version 6.5 Installationsanleitung
Sicherheitsfunktionen
Sicherheitsverwaltung
Sicherheitsfunktionen
Die Dell OpenManage Systems Management-Softwarekomponenten bieten die folgenden Sicherheitsfunktionen:
l AuthentifizierungfürBenutzerdurchdieaufderHardwaregespeichertenBenutzer-IDsundKennwörteroderdurchVerwendungdesoptionalen
Microsoft®Active Directory®.
l SupportfürNetzwerk-Informationsdienste (NIS),Winbind, Kerberos und Lightweight Directory Access Protocol (LDAP)-Authentifizierungsprotokollefür
Linux-Betriebssysteme.
l RollenbasierteAutorität,dieesermöglicht,bestimmteBerechtigungenfürdieeinzelnenBenutzerzukonfigurieren.
l Konfiguration von Benutzer-IDundKennwortindenmeistenFällenüberdiewebbasierteSchnittstelleoderdieBefehlszeilenschnittstelle(CLI).
l SSL-Verschlüsselungvon128Bitund40Bit(fürLänder,indenen128Bitnichtunterstütztwird).
l KonfigurationderSitzungszeitüberschreitung(inMinuten)überdiewebbasierteSchnittstelleoderdieBefehlszeilenschnittstelle(CLI).
l Portkonfiguration, um der Dell OpenManage Systems Management-Software die Verbindung mit einem Remote-GerätüberFirewallshinwegzu
ermöglichen.
Sicherheitsverwaltung
Dell bietet Sicherheits- undZugriffsverwaltungüberdierollenbasierteZugriffskontrolle(RBAC),AuthentifizierungundVerschlüsselungoderüberActive
Directory(oderüberWinbind,Kerberos,LDAPoderNISaufLinux-Betriebssystemen)fürdiewebbasierteunddieBefehlszeilenoberfläche.
RBAC
RBACerreichtSicherheitdurchFestlegungderVorgänge,dievonBenutzerninbesonderenFunktionenausgeführtwerdenkönnen.JedemBenutzerwerden
eineodermehrereFunktionenzugeteilt,undjederFunktionsindeineodermehrereBenutzerberechtigungenzugewiesen,diefürBenutzerindieserFunktion
zugelassensind.MitRBACkanndieSicherheitsverwaltungderStruktureinerOrganisationengangepasstwerden.InformationenüberdasEinrichtenvon
Benutzern finden Sie in der Betriebssystemdokumentation.
Benutzerberechtigungen
ServerAdministratorgewährtunterschiedlicheZugriffsrechtebasierendaufdendemBenutzerzugewiesenenGruppenberechtigungen.Diedrei
Benutzerebenen sind Benutzer, Hauptbenutzer und Administrator.
BenutzerkönnendiemeistenInformationenanzeigen.
HauptbenutzerkönnenWarnungsschwellenwerteeinstellenundkonfigurieren,welcheWarnungsmaßnahmenausgeführtwerdensollen,wenneinWarnungs-
oder Fehlerereignis eintritt.
AdministratorenkönnenMaßnahmenzumHerunterfahrenkonfigurierenunddurchführen,automatischeWiederherstellungsmaßnahmenfürdenFall
konfigurieren, dass ein Betriebssystem auf einem System nicht mehr reagiert, und Hardware-, Ereignis- undBefehlsprotokollelöschen.Administratorenkönnen
Warnungsmaßnahmenkonfigurieren,einschließlichdesSendensvonE-Mails, wenn eine Warnung generiert wird.
ServerAdministratorgewährtNur-Lesen-Zugriff an Benutzer, die mit normalen Benutzerberechtigungen angemeldet sind, Lese- und Schreibzugriff an Benutzer
mit Hauptbenutzerberechtigungen und Lese-, Schreib- und Administrator-Zugriffsrechte an Benutzer, die mit Administratorrechten angemeldet sind. Siehe
Tabelle2-1.
Tabelle 2-1.Benutzerberechtigungen
ANMERKUNG: TelnetunterstütztkeineSSL-Verschlüsselung.
ANMERKUNG: FürInformationenüberSchnittstellen,dieverschiedeneDellOpenManageSystemsManagement-Komponenten verwenden, siehe
das Benutzerhandbuch zu der entsprechenden Komponente.
Benutzerberechtigungen
Zugriffstyp
Admin
Schreiben
Lesen