Impostazioni del profilo utente di Advanced management module
È possibile specificare fino a 12 profili di accesso per accedere ad advanced management module.
Per ciascun profilo di accesso, specificare:
- ID accesso.
- Password.
- Livello di ruolo o autorità. Tale livello definisce le aree di comando a cui un utente può accedere, in base all'ambito di accesso definito per tale utente. È possibile specificare una delle seguenti opzioni per ciascun ID accesso:
- Supervisore
- Operatore
- Personalizzato
- Ambito di accesso. L'ambito di accesso definisce se il ruolo o l'autorità utente definiti per un utente sono validi, ad esempio uno specifico chassis BladeCenter S o un gruppo di server blade.
Inoltre, per ciascun profilo utente è possibile specificare un profilo SNMP v3 che includa le seguenti informazioni:
- Nome del contesto in cui opera questo utente SNMP v3
- Protocollo di autenticazione utilizzato
- Protocollo di privacy utilizzato
- Password di privacy da utilizzare
- Tipo di accesso (Get, Set o Trap)
- Nome host/indirizzo IP per trap
Impostazioni di sicurezza
Esistono tre livelli di sicurezza di account, impostati globalmente e che si applicano a tutti i profili utente:
- Sicurezza legacy. Questo livello di sicurezza ha le seguenti impostazioni:
- Non è richiesta alcuna password.
- Nessuna scadenza password.
- Nessuna limitazione sul riutilizzo delle password.
- Nessuna limitazione sulla frequenza di modifica password.
- Gli account utente vengono bloccati per due minuti dopo 5 tentativi di accesso non riusciti.
- Le password devono rispettare semplici regole.
- Nessun monitoraggio dell'inattività degli account.
- Sicurezza elevata. Questo livello di sicurezza ha le seguenti impostazioni:
- È richiesta una password.
- La password per lo USERID predefinito originale deve essere modificata al successivo accesso.
- La password per tutti gli ID utente deve essere modificata al primo accesso e le password scadono dopo 90 giorni.
- Esistono limitazioni sul riutilizzo delle password (le ultime 5 password vengono conservate nella cronologia).
- Tra modifiche di password è necessario considerare un intervallo minimo di 24 ore.
- L'account viene bloccato per 60 minuti dopo 5 tentativi di accesso non riusciti.
- Le password devono rispettare regole complesse (almeno due gradi di differenza dalla password precedente).
- In caso di inattività di un account dopo 120 giorni, viene emesso un avviso.
- Gli account vengono disabilitati dopo 180 giorni di inattività.
- Sicurezza personalizzata. Con questo livello di sicurezza, è possibile specificare le seguenti opzioni:
- Se è richiesta una password di accesso utente.
- Periodo di scadenza password.
- Ciclo di riutilizzo password minimo.
- Intervallo di modifica password minimo.
- Numero massimo di tentativi di accesso non riusciti.
- Periodo di blocco dopo numero massimo di tentativi di accesso non riusciti.
- Regole password complesse.
- Numero minimo caratteri differenti nelle password.
- Se la password per lo USERID predefinito originale deve essere modificata al successivo accesso.
- Se obbligare gli utenti a modificare la password al primo accesso.
- Periodo di avviso inattività.
- Periodo di disabilitazione e avviso inattività.
Envoyer des commentaires