Verwalten von benutzern, Users/authentication (benutzer/authentifizierung), Benutzerrollen und berechtigungsebenen – HP Onboard Administrator Benutzerhandbuch

Seite 314: Rollenbasierte benutzerkonten

Advertising
background image

Verwalten von Benutzern

Users/Authentication (Benutzer/Authentifizierung)

In diesem Abschnitt werden sowohl die Ebenen der Benutzerrechte erläutert, die vom

HP BladeSystem Onboard Administrator erkannt werden, als auch die ausführlichen Verfahren zur

Konfigurierung der Managementfunktionen, die vom Onboard Administrator bereitgestellt werden.
Der Menüeintrag „Users/Authentication“ (Benutzer/Authentifizierung) kann nicht ausgewählt werden

und zeigt keine Übersichtsinformationen zu Benutzerkonten oder -einstellungen an. Wählen Sie

stattdessen die untergeordneten Menüeinträge für spezifische Einstellungen aus.

Benutzerrollen und Berechtigungsebenen

Innerhalb der Kategorie „Users/Authentication“ (Benutzer/Authentifizierung) von HP BladeSystem

Onboard Administrator können Sie auf die Unterkategorie „Local Users“ (Lokale Benutzer) zugreifen.

In dieser Unterkategorie können Sie Benutzerkonten zum Anmelden einzelner Personen bei

HP Onboard Administrator mit einem Benutzernamen, Kennwort und typischen Kontaktinformationen

erstellen. Benutzer können über eine von drei Berechtigungsebenen verfügen:

ADMINISTRATOR ermöglicht den Zugriff auf alle Aspekte von HP BladeSystem Onboard

Administrator, einschließlich Konfiguration, Firmware-Aktualisierungen, Benutzermanagement

und Wiederherstellung der Standardeinstellungen.

OPERATOR ermöglicht den Zugriff auf alle Informationen, es können jedoch nur bestimmte

Konfigurationseinstellungen geändert werden. Dieses Konto ist für Personen bestimmt, die

regelmäßig Änderungen an den Konfigurationseinstellungen vornehmen müssen.

USER ermöglicht den Zugriff auf alle Informationen, jedoch können Änderungen nur im

HP BladeSystem Onboard Administrator durchgeführt werden. Dieses Konto wird für Personen

verwendet, die die Konfiguration des HP BladeSystem Onboard Administrator zwar einsehen

müssen, jedoch nicht unbedingt zur Änderung von Einstellungen fähig sein müssen.

Der Einsatz von Berechtigungsebenen von HP BladeSystem Onboard Administrator für

Benutzerebenen erleichtert die Verwaltung von Server Blade-Einschüben. Dieser Ansatz basiert auf

den folgenden Grundsätzen:

Benutzern werden Berechtigungsebenen unter „User Management“ (Benutzermanagement)

zugewiesen.

Ein Benutzer kann Zugriff auf eine beliebige Kombination aus Geräteeinschüben,

Verbindungsmoduleinschüben und Onboard Administrator-Einschüben haben.

Der Zugriff auf ein Server Blade durch einen Benutzer hängt von der Berechtigungsebene ab, die

dem Benutzerkonto zugeordnet wurde. Wenn Sie einen Benutzer mit Administrator ACL- oder OA-

Zugriffsberechtigung auswählen, wird die Seite abgeblendet und der Zugriff auf die Blade- und

Verbindungsmodul-Berechtigungen deaktiviert und es werden alle ausgewählt.
In Fällen, in denen HP SIM verwendet wird, kann Onboard Administrator in HP SIM integriert werden

und mithilfe von HP SIM-Benutzern ein einmaliges Anmelden von HP SIM bei Onboard Administrator

ermöglichen. Weitere Information finden Sie unter „Integration in HP SIM“.

Rollenbasierte Benutzerkonten

Rollenbasierte Benutzerkonten in Onboard Administrator dienen zwei Zwecken: Sie kontrollieren, auf

welche Onboard Administrator-Funktionen ein Benutzer Zugriff hat und welche Berechtigungen auf

ein temporäres Benutzerkonto in iLO übertragen werden, wenn die automatische Anmeldung

verwendet wird.

304 Kapitel 8 Konfigurieren des HP BladeSystem c7000-Gehäuses und von Gehäusekomponenten

DEWW

Advertising