Users Guide
Table Of Contents
- Dell EMC OpenManage Enterprise 版本 3.6 用户指南
- 目录
- 表
- 关于 Dell EMC OpenManage Enterprise
- OpenManage Enterprise 中的安全功能
- 安装 OpenManage Enterprise
- OpenManage Enterprise 使用入门
- OpenManage Enterprise 图形用户界面概述
- OpenManage Enterprise 门户主页
- 查找要监测或管理的设备
- 通过使用服务器启动的查找功能来自动查找服务器
- 创建设备查找作业
- 用于查找设备的协议支持值表
- 查看设备查找作业详细信息
- 编辑设备查找作业
- 运行设备查找作业
- 停止设备查找作业
- 通过从 .csv 文件导入数据来指定多个设备
- 全局排除范围
- 为创建服务器查找作业指定查找模式
- 创建服务器的自定义设备查找作业协议 - 查找协议的附加设置
- 为创建机箱查找作业指定查找模式
- 创建机箱的自定义设备查找作业协议 – 查找协议的附加设置
- 为创建戴尔存储设备查找作业指定查找模式
- 为创建网络交换机查找作业指定查找模式
- 创建 HTTPS 存储设备的自定义设备查找作业协议 - 查找协议的附加设置
- 为 SNMP 设备创建自定义设备查找作业模板
- 为创建 MULTIPLE 协议查找作业指定查找模式
- 删除设备查找作业
- 管理设备和设备组
- 管理设备资源清册
- 管理设备固件和驱动程序
- 管理设备部署模板
- 管理配置文件
- 管理设备配置合规性
- 监视和管理设备警报
- 监视审核日志
- 使用作业进行设备控制
- 管理设备保修
- 报告
- 管理 MIB 文件
- 管理 OpenManage Enterprise 设备设置
- 配置 OpenManage Enterprise 网络设置
- 管理 OpenManage Enterprise 用户
- 终止用户会话
- OpenManage Enterprise 中的目录服务集成
- 使用 OpenID Connect 提供程序登录 OpenManage Enterprise
- 将 OpenID Connect 提供程序添加到 OpenManage Enterprise
- 在 PingFederate 中配置 OpenID Connect 提供程序策略,以提供基于角色的 OpenManage Enterprise 访问权限
- 在 Keycloak 中配置 OpenID Connect 提供程序策略,以提供基于角色的 OpenManage Enterprise 访问权限
- 测试 OpenManage Enterprise 向 OpenID Connect 提供程序的注册状态
- 在 OpenManage Enterprise 中编辑 OpenID Connect 提供程序的详细信息
- 启用 OpenID Connect 提供程序
- 删除 OpenID Connect 提供程序
- 禁用 OpenID Connect 提供程序
- 安全证书
- 设置登录安全性属性
- 管理控制台首选项
- 自定义警报显示
- 配置 SMTP、SNMP 和 Syslog 警报
- 管理传入警报
- 管理保修设置
- 检查并更新 OpenManage Enterprise 及可用插件的版本
- 执行远程命令和脚本
- OpenManage Mobile 设置
- 其他参考和字段说明
OpenManage Enterprise 中的安全功能
OpenManage Enterprise 的一些安全功能包括:
● 基于角色的访问控制可为不同用户角色(管理员、设备管理者、查看者)提供不同的设备管理功能。
● 基于范围的访问控制允许管理员确定设备管理者预期将管理的设备组。
● 通过 Security-Enhanced Linux (SELinux) 和内部防火墙加强的设备。
● 内部数据库中的敏感数据加密。
● 在设备之外使用加密通信 (HTTPS)。
● 仅支持具有 256 位加密的浏览器。有关更多信息,请参阅, 部署 OpenManage Enterprise 的最低系统要求 页面上的 18
警告: 未经授权的用户通过绕过 Dell EMC 的安全限制,可以获取 OpenManage Enterprise 设备的操作系统级别访问权限。一
种可能是将 VMDK 作为辅助驱动器连接在另一个 Linux 虚拟机中,从而获得操作系统分区的访问权限,这样就有可能改变操作
系统级别的登录凭据。Dell EMC 建议客户对驱动器(映像文件)进行加密,增加非授权访问的难度。客户还必须确保对于使用
的任何加密机制,他们以后能够解密文件。否则设备将无法启动。
注:
● 对用户角色所做的任何更改都会立即生效,受影响的用户将从其活动会话中注销。
● 可以导入 AD 和 LDAP 目录用户并为其分配某个 OpenManage Enterprise 角色(管理员、设备管理者或查看者)。
● 执行设备管理操作需要对设备具有适当权限的帐户。
相关信息
安装 OpenManage Enterprise 页面上的 17
主题:
• OpenManage Enterprise 用户角色类型
• OpenManage Enterprise 中基于角色和范围的访问控制
OpenManage Enterprise 用户角色类型
注:
● 可以导入 AD 和 LDAP 目录用户并为其分配某个 OpenManage Enterprise 角色(管理员、设备管理者或查看者)。
● 在设备上运行操作需要该设备上的特权帐户。
表. 2: OpenManage Enterprise 用户角色类型
具有此角色的用户... 拥有以下用户权限
管理员
拥有所有可在控制台上执行的任务的完全访问权限。
● 完全访问(通过使用 GUI 和 REST)读取、查看、创建、编
辑、删除、导出和移除与 OpenManage Enterprise 监测的设
备和组相关的信息。
● 可以创建本地、Microsoft Active Directory (AD) 和 LDAP 用户
并为其分配合适的角色
● 启用和禁用用户
● 修改现有用户的角色
● 删除用户
● 更改用户密码
设备管理者 (DM)
● 在管理员分配的设备(范围)上运行任务、策略和其他操
作。
2
OpenManage Enterprise 中的安全功能 13