Herunterladen Inhalt Inhalt Diese Seite drucken

Ip-Basierter Zugang Zur Management Unit - Fujitsu SE700 Benutzerhandbuch

Vorschau ausblenden Andere Handbücher für SE700:
Inhaltsverzeichnis

Werbung

Architektur und Konzepte
Zentral verwaltete Kennungen
Neben lokalen Kennungen kann der Administrator auch LDAP-Kennungen für die verschie-
denen Rollen zulassen. Diese Kennungen werden zentral auf einem LDAP-Server verwal-
tet (insbesondere auch das Passwort).
Um LDAP-Kennungen zu nutzen, muss der Zugang zu einem LDAP-Server konfiguriert
sein. Im Management Cluster kann der Zugang zum LDAP-Server SE-Server-spezifisch
konfiguriert sein. Siehe
Unter dieser Voraussetzung kann der Administrator beim Einrichten einer Kennung eine
LDAP-Kennung über den Kennungstyp für die gewünschte Rolle freigeben. Wenn die zen-
trale Kennung mit einer existierenden lokalen Kennung übereinstimmt, ist eine Freigabe
nicht möglich. Beim Entfernen einer LDAP-Kennung wird die LDAP-Kennung wieder ge-
sperrt.
Zugänge zu BS2000
Alle Administrator- und BS2000-Administrator-Kennungen haben die Zugangsberechti-
gung zur BS2000-Konsole und zum BS2000-Dialog aller BS2000-Systeme.
Ein Administrator kann einer Operator-Kennung diese Berechtigungen individuell erteilen,
im VM2000-Modus gezielt für bestimmte Gastsysteme.
Zu den Zugängen zum BS2000 für Operator-Kennungen siehe
rechtigungen verwalten" auf Seite
Zugänge zum Betriebssystem auf XenVMs und Application Units
Das Einrichten von Kennungen in den Betriebssystemen auf XenVMs und auf Application
Units, eventuell verknüpft mit einem Konzept für bestimmte Rollen oder Berechtigungen,
liegt in der Verantwortung des Kunden. Es hängt von den Möglichkeiten des jeweiligen Be-
triebssystems ab.

2.6.2 IP-basierter Zugang zur Management Unit

Standardmäßig ist der Zugang zu den MUs des SE Servers unbeschränkt für alle IP-Adres-
sen und Netzwerke zugelassen. Der Administrator kann jedoch den Zugang zur MU (gilt für
SE Manager und CLI) so konfigurieren, dass der Zugang nur für explizit eingetragene IP-
Adressen oder für IP-Adressen aus explizit eingetragenen IP-Netzwerken möglich ist.
In einem Management Cluster erfolgt die Konfiguration Server-spezifisch.
Die aktuelle Konfiguration des Zugangs zu den MUs wird im SE Manager in der Register-
karte IP-basierte Zugangsberechtigungen des Menüs Berechtigungen → Konfiguration ange-
zeigt (siehe
U41855-J-Z125-3
Abschnitt „Zugang zu einem LDAP-Server" auf Seite
Abschnitt „IP-basierte Zugangsbeschränkung zu den MUs" auf Seite
Management Unit und SE Manager
306.
309.
Abschnitt „Individuelle Be-
311).
51

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Se300

Inhaltsverzeichnis