Herunterladen Inhalt Inhalt Diese Seite drucken

Rollenkonzept Und Rollenrechte - Fujitsu SE-Serie Sicherheitshandbuch, Benutzerhandbuch

Inhaltsverzeichnis

Werbung

Sicherheitshandbuch. Benutzerhandbuch

3.1.1 Rollenkonzept und Rollenrechte

Ein wesentlicher Bestandteil des Sicherheitskonzepts ist das Rollenkonzept mit folgenden Eigenschaften:
Die Rollen sind abgestuft:
Jeder Rolle stehen nur die notwendigen Oberflächen und Funktionen zur Verfügung.
Jede Benutzerkennung ist einer Rolle fest zugeordnet.
Eine Rechteeskalation ist nicht möglich, d.h. der Zugang (oder Übergang) zu anderen Oberflächen und
Funktionen als den vorgesehenen ist nicht möglich. Insbesondere ist der Zugang zur Kennung
Basisbetriebssystems nicht möglich.
Rollen
Für Anwender sind folgende Rollen definiert:
Administrator
BS2000-Administrator
Operator
XenVM-Administrator
AU-Administrator
Service
Die Rolle Administrator ist den Rollen BS2000-Administrator, Operator, XenVM-Administrator und AU-
Administrator übergeordnet und ist berechtigt alle Funktionen des SE Manager und des empfohlenen CLI
auszuführen.
Die Rolle Service ist ausschließlich dem Service vorbehalten.
Die Rollen BS2000-Administrator, Operator, XenVM-Administrator und AU-Administrator besitzen
eingeschränkte Rechte, die auf ihre getrennten Aufgabenbereiche zugeschnitten sind:
Ein BS2000-Administrator besitzt die Berechtigung für Funktionen des SE Manager, die für Betrieb und
Operating von BS2000-Systemen notwendig sind. Zusätzlich besitzt er noch einige Administrator-
Berechtigungen: Ein-/Ausschalten der Units SU, MU und HNC, Durchführung von CSR-Sicherung, Erstellung
von Diagnosedaten, Zugang zum Schattenterminal, Lesezugriff zum Hardware Inventory und Konfiguration für
zeitgesteuertes Ein-/Ausschalten der Units SU, MU und HNC.
Ein Operator besitzt nur die Berechtigung für Funktionen des SE Manager, die für Betrieb und Operating von
BS2000-Systemen notwendig sind. Zusätzlich kann der Administrator bestimmte Berechtigungen individuell
für eine Operatorkennung konfigurieren.
Ein XenVM-Administrator besitzt nur die Berechtigung für Funktionen des SE Manager, die für Betrieb und
Operating von XenVM-Systemen notwendig sind.
Ein AU-Administrator besitzt die Berechtigung für Funktionen des SE Manager, die für Betrieb und Operating
der Systeme auf AUs notwendig sind. Zusätzlich besitzt er noch einige Administrator-Berechtigungen: Ein-
/Ausschalten der AUs, Lesezugriff zum Hardware-Inventory und Konfiguration für zeitgesteuertes Ein-
/Ausschalten der AUs.
Übersichten zu den rollenspezifischen Aufgaben und Funktionen finden Sie im Handbuch „Bedienen und
Verwalten" [
2]
bzw. in der Online-Hilfe.
des
root
22

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Bs2000

Inhaltsverzeichnis