Administrator Guide

Privilegios de administrador
El nivel de privilegio de administrador es el perl de usuario más potente en Storage Manager.
La función de administrador tiene acceso completo a las funciones de Storage Manager. Las únicas excepciones son las propiedades
de SupportAssist y las propiedades de
Data Collector. El administrador puede ver y administrar estas características, pero no puede
agregar nuevas propiedades.
NOTA: Los privilegios de Storage Manager para Caché Fluid describen la capacidad de un usuario para agregar clústeres
Caché Fluid en el Dell Storage Manager Client. Los niveles de privilegios de Caché Fluid indican la posibilidad de que un
usuario administre un clúster Caché Fluid existente. Los niveles de privilegios de Caché Fluid se denen cuando un
clúster Caché Fluid se asigna a un usuario en Data Collector Manager. Para obtener más información, consulte el capítulo
Administración de clústeres de Dell Fluid Cache para SAN.
Enlace relacionado
Administración de clústeres de Dell Fluid Cache para SAN
Privilegios de usuario y grupos de usuarios de Storage Center
Autenticación de usuarios con un Servicio de directorio externo
El Data Collector puede congurarse para autenticar usuarios de Storage Manager con un servicio de directorio OpenLDAP o Active
Directory. Si la autenticación Kerberos se congura también, los usuarios pueden iniciar la sesión con el cliente automáticamente
utilizando sus credenciales de inicio de sesión de Windows.
El acceso a Storage Manager puede otorgarse a los usuarios del servicio de directorio y a los grupos que pertenecen al dominio al
que se ha unido el Data Collector. Para Active Directory, el acceso también se puede otorgar a usuarios y grupos que son de dominios
del mismo bosque, además de dominios que pertenecen a bosques para los que se han congurado relaciones de conanza de
bosques unidireccionales o bidireccionales.
Conguración de un servicio de directorio externo
Antes de que los usuarios puedan autenticarse con un servicio de directorio externo, el Data Collector debe congurarse para que
use el servicio de directorio.
Congurar Data Collector para utilizar un servicio de directorio
Utilice Data Collector Manager para congurar elData Collector para que utilice un servicio de directorio Active Directory o
OpenLDAP.
Prerrequisitos
Un servicio de directorio de Active Directory o de OpenLDAP se debe implementar en su entorno de red.
El servicio de directorio debe cumplir con los requisitos de conguración especícos.
Active Directory: el servicio de directorio debe estar congurado para utilizar la autenticación de Kerberos.
OpenLDAP: el servicio de directorios debe estar congurado para que use LDAP con la extensión StartTLS o LDAPS (LDAP
a través de SSL).
Si el servicio de directorios es OpenLDAP, el archivo de clave pública del certicado SSL (codicación DER o PEM) para el
servidor de directorios debe exportarse y transferirse al servidor que aloja el Data Collector.
El Data Collectordebe tener conectividad de red al servicio de directorio.
Los registros SRV de DNS deben estar congurados correctamente en su entorno para permitir que el Data Collector determine
cómo interactuar con el servicio de directorios. Si no se han denido los registros SRV o no se han congurado correctamente,
debe congurar los parámetros del servicio de directorios manualmente.
El Data Collector requiere un usuario que tenga permisos para realizar consultas sobre el servicio de directorios. Si utiliza Active
Directory, este usuario debe también tener un atributo de Nombre principal del usuario (nombreusuario@example.com) en su
entrada de directorio.
Para utilizar la autenticación de Kerberos, debe proporcionar el nombre de usuario y la contraseña para un usuario de servicio de
directorio que tenga privilegios de administrador o utilice una cuenta de servicio existente.
Si se ha congurado un servicio de directorio y desea volver a congurar el Data Collector para usar un servicio de directorio en
un dominio diferente, la conguración de los servicios de directorio debe estar desactivada y aplicada antes de continuar.
874
Administración de usuarios de Storage Manager