Users Guide

9
Configuration des comptes et des
privilèges des utilisateurs
Vous pouvez configurer des comptes utilisateur avec des privilèges spécifiques (autorisation basée su un
rôle) pour gérer le système avec le contrôleur CMC et garantir la sécurité de ce système. Par défaut, le
contrôleur CMC est configuré avec un compte d'administrateur local. Ce nom par défaut est root et le
mot de passe est calvin. En tant qu'administrateur, vous pouvez configurer des comptes utilisateur pour
autoriser d'autres utilisateurs à accéder au contrôleur CMC.
Vous pouvez définir jusqu'à 16 utilisateurs locaux ou utiliser des services d'annuaire, comme Microsoft
Active Directory ou LDAP, pour définir des comptes utilisateur supplémentaires. L'utilisation d'un service
d'annuaire permet de disposer d'un emplacement central pour la gestion des comptes d'utilisateur
autorisés.
Le contrôleur CMC prend en charge l'accès basé sur les rôles pour les utilisateurs possédant un ensemble
de privilèges associés. Les rôles disponibles sont Administrateur, Opérateur, Lecture seule et Aucun. Le
rôle définit les privilèges maximaux disponibles.
Types d'utilisateur
Il existe deux types d'utilisateur :
Utilisateurs CMC ou utilisateurs de châssis
Utilisateurs iDRAC ou utilisateurs de serveur (puisque l'iDRAC réside sur un serveur)
Les utilisateurs CMC et iDRAC peuvent être des utilisateurs locaux ou des utilisateurs des services
d'annuaire.
À l'exception des utilisateurs CMC disposant du privilège Administrateur de serveur, les privilèges
attribués à un utilisateur CMC ne sont pas transférés automatiquement vers l'utilisateur de serveur
correspondant, car les utilisateurs de serveur sont créés indépendamment des utilisateurs CMC.
Autrement dit, les utilisateurs Active Directory CMC et les utilisateurs Active Directory iDRAC résident
dans deux branches distinctes de l'arborescence Active Directory. Pour créer un utilisateur de serveur
local, vous devez vous connecter dans l'écran Configurer les utilisateurs directement sur le serveur. La
fonction Configurer les utilisateurs ne peut pas créer d'utilisateur de serveur depuis CMC et inversement.
Cette règle préserve la sécurité et l'intégrité des serveurs.
Tableau 9. Types d'utilisateurs
Droits Description
Ouverture de session utilisateur
CMC
L'utilisateur peut se connecter à CMC et afficher toutes les données
CMC, mais ne peut pas ajouter ni modifier de données, ni exécuter
de commandes.
129