Pular para o conteúdo principal

Gerenciando contas de usuário

As contas de usuário são usadas para fazer login e gerenciar o Lenovo XClarity Administrator e todos os chassis e servidores gerenciados pelo XClarity Administrator. As contas de usuário do XClarity Administrator são sujeitadas a dois processos interdependentes: autenticação e autorização.

Sobre esta tarefa

Autenticação é o mecanismo de segurança pelo qual as credenciais do usuário são verificadas. O processo de autenticação usa as credenciais do usuário que estão armazenadas no servidor de autenticação configurado. Isso também impede que servidores de gerenciamento não autorizados ou aplicativos de sistema gerenciado desonestos acessem os recursos. Após a autenticação, um usuário pode acessar o XClarity Administrator. No entanto, para acessar um recurso específico ou executar uma tarefa específica, o usuário também deve ter a autorização apropriada.

A autorização verifica as permissões do usuário autenticado e controla o acesso aos recursos com base nas associações dos usuários em um grupo de funções. Grupos de função são usados para designar funções específicas a um conjunto de contas do usuário definidas e gerenciadas no servidor de autenticação. Por exemplo, se um usuário for um membro de um grupo de funções com permissões de Supervisor, esse usuário poderá criar, editar e excluir contas do usuário a partir do XClarity Administrator. Se um usuário tiver permissões de Operador, esse usuário só poderá exibir as informações da conta do usuário.

Nota
As contas de usuário SYSMGR_* e SYSRDR_* (em que * é um sufixo escolhido aleatoriamente entre os caracteres A a Z e 0 a 9) são geradas e usadas pelo XClarity Administrator como contas de usuário de serviço e são usadas em funções como autenticação gerenciada, implantação do SO e atualizações de firmware. As senhas SYSMGR_* e SYSRDR_* são alternadas sempre que o XClarity Administrator é inicializado e pouco antes do vencimento da senha.