Administrator Guide

Data Collector-Benutzerverwaltung
Unisphere Central-Benutzerberechtigungen
Der Data Collector steuert den Benutzerzugang zu den Unisphere Central-Funktionen und zugeordneten Storage Center anhand der den
Benutzern zugewiesenen Berechtigungen (Reporter, Volume Manager oder Administrator). Die folgenden Tabellen definieren die
Unisphere Central-Berechtigungen auf Benutzerebene für die jeweiligen Kategorien.
ANMERKUNG: Unisphere Central-Benutzerberechtigungen und Storage Center-Benutzerberechtigungen verwenden die
gleichen Namen, sind jedoch nicht identisch. Storage Center-Benutzerberechtigungen steuern den Zugang zu den
Storage Center und Unisphere Central-Benutzer steuern den Zugang zu den Unisphere Central-Funktionen.
Administratorrechte
Bei der Administrator-Berechtigungsebene handelt es sich um das leistungsstärkste Benutzerprofil in Unisphere Central.
Ein Administratorbenutzer hat uneingeschränkten Zugriff auf alle Unisphere Central-Funktionen.
ANMERKUNG: Ein Benutzerkonto, das mit Administratorzugriff erstellt wurde, kann nicht auf Reporter/Volume
Manager Rechte zurückgestuft werden.
Volume Manager-Berechtigungen
Die Volume Manager-Berechtigungsebene ähnelt der Administratorebene, weist jedoch weitere Einschränkungen auf.
Ein Volume-Manager-Benutzer kann die meisten Objekte in Unisphere Central anzeigen, verwalten und hinzufügen/erstellen. Allerdings
hat ein Volume-Manager-Nutzer keinen Zugriff auf Data Collector-Eigenschaften.
Reporter-Berechtigungen
Bei der Reporter-Berechtigungsebene handelt es sich um den eingeschränktesten Benutzertyp in Unisphere Central.
Ein Reporter-Benutzer kann die meisten Funktionen von Unisphere Central anzeigen. Ein Reporter-Benutzer kann jedoch keine Funktionen
verwalten, erstellen oder bearbeiten. Darüber hinaus kann ein Reporter-Benutzer nicht , SupportAssist-Eigenschaften, Data Collector-
Eigenschaften oder Speicherprofile anzeigen.
ANMERKUNG:
Ein Unisphere Central-Reporter-Benutzer kann Storage Center anderen Reporter-Benutzern zuweisen,
wenn diese über Unisphere Central-Reporter-Anmeldeinformationen verfügen.
Authentifizieren von Benutzern über einen
externen Verzeichnisdienst
Der Data Collector kann so konfiguriert werden, dass Unisphere Central-Benutzer mit einem Active Directory- oder OpenLDAP-
Verzeichnisdienst authentifiziert werden. Wenn zudem die Kerberos-Authentifizierung konfiguriert ist, können sich die Benutzer
automatisch unter Verwendung ihrer Anmeldedaten für die Windows-Sitzung beim Client anmelden.
Der Zugang zu Unisphere Central kann Verzeichnisdienstbenutzern und -gruppen gewährt werden, die derselben Domain angehören, der
auch der Data Collector beigetreten ist. Im Falle von Active Directory kann der Zugang auch Benutzern und Gruppen gewährt werden, die
Domains in derselben Gesamtstruktur angehören, oder die Domains angehören, die Teil einer Gesamtstruktur sind, für die einseitige oder
bidirektionale Gesamtstruktur-Vertrauensstellungen konfiguriert wurden.
12
Data Collector-Benutzerverwaltung 239