Pular para o conteúdo principal

Privilégios v1 de módulo de gerenciamento

Esses privilégios estão associados aos bits de permissão LDAP (bitstrings) que são impostos pelos módulos de gerenciamento dos servidores em rack e do chassi do Flex System inteiro (incluindo todos os dispositivos nesse chassi).

O Lenovo XClarity Administrator não aplica essas permissões. As permissões serão impostas pelos dispositivos gerenciados que usam uma conta de usuário do XClarity Administrator.

Se o dispositivo for gerenciado usando autenticação gerenciada (com o servidor de autenticação local para autenticação), o servidor de autenticação local usará essas permissões para indicar aos dispositivos gerenciados quais permissões conceder ao usuário ao fazer login no dispositivo.

Você deve configurar essas mesmas permissões em um servidor LDAP externo. Ao usar um servidor LDAP externo com XClarity Administrator, certifique-se de incluir grupos no servidor LDAP externo com nomes que correspondam aos nomes do grupo de funções no XClarity Administrator e que os usuários LDAP externos sejam adicionados a um ou mais desses grupos. Usuários LDAP externos devem fazer parte de um grupo LDAP com um nome que corresponda a um grupo de funções XClarity Administrator que contenha funções associadas às cadeias de bits do módulo de gerenciamento. XClarity Administrator usa esses grupos para vincular os usuários LDAP externos aos grupos de funções em XClarity Administrator e às cadeias de caracteres de bits que são aplicadas pelo módulo de gerenciamento. Em seguida, quando um usuário faz login em um dispositivo gerenciado usando uma conta de usuário LDAP externa, o módulo de gerenciamento sabe se deve conceder privilégios ao supervisor do usuário ou ao operador.

Nota
Os privilégios v1 do módulo de gerenciamento não são suportados para comutadores FlexSystem que não tenham IOM seguro habilitado, comutadores RackSwitch, dispositivos de armazenamento e servidores ThinkServer.

Para obter informações sobre os bits de permissão de LDAP para cada módulo de gerenciamento, consulte a documentação online.

Nome do privilégioDescrição do privilégiofunções padrão
mm-advanced-adaptor-configuration-v1Configuração de adaptador avançadalxc-admin, lxc-hw-admin, lxc-hw-manager, lxc-supervisor
mm-basic-configuration-v1Configuração básicalxc-admin, lxc-hw-admin, lxc-hw-manager, lxc-supervisor
mm-clear-event-logs-v1Limpar logs de eventolxc-admin, lxc-hw-admin, lxc-hw-manager, lxc-recovery, lxc-security-admin, lxc-supervisor
mm-deny-always-v1Negar semprelxc-admin, lxc-hw-admin, lxc-supervisor
mm-networking-and-security-v1Rede e segurançalxc-admin, lxc-hw-admin, lxc-hw-manager, lxc-recovery, lxc-security-admin, lxc-supervisor
mm-power-and-restart-access-v1Acesso de energia reinicialização para servidores e comutadores Flexlxc-admin, lxc-hw-admin, lxc-hw-manager, lxc-supervisor
mm-remote-console-access-v1Acesso de controle remoto para servidoreslxc-admin, lxc-hw-admin, lxc-hw-manager, lxc-supervisor
mm-remote-console-and-virtual-media-access-v1Acesso ao console remoto e a mídias virtuais para servidoreslxc-admin, lxc-hw-admin, lxc-hw-manager, lxc-supervisor
mm-supervisor-v1Acesso de Supervisorlxc-admin, lxc-hw-admin, lxc-supervisor
mm-user-account-management-v1Gerenciamento de usuárioslxc-admin, lxc-hw-admin, lxc-recovery, lxc-security-admin, lxc-supervisor