跳至主要内容

配置安全

您可以配置安全性,包括角色群組、鑑別伺服器、使用者帳戶安全性設定、加密法和憑證。

程序

完成下列步驟以配置安全性。

  1. 在「起始設定」頁面上按一下配置其他安全性設定。畫面上會顯示安全性頁面。
  2. 建立自訂的角色群組,以管理授權和資源存取權(請參閱 XClarity Administrator 線上文件中的建立自訂角色群組)。

    角色群組則是一個或多個角色的集合,用於將這些角色指派給多個使用者。您為角色群組配置的角色會決定授與該角色群組所屬成員之每個使用者的存取層次。每個 XClarity Administrator 使用者都必須是至少一個角色群組的成員。

  3. 配置鑑別伺服器(請參閱 XClarity Administrator 線上文件中的管理鑑別伺服器)。

    鑑別伺服器是用來鑑別使用者認證的Microsoft Active Directory (LDAP) 伺服器。XClarity Administrator 使用單一鑑別伺服器,進行所有受管理裝置(Flex 交換器除外)的集中式使用者管理。當某個裝置受 XClarity Administrator 管理,則受管理的裝置及其已安裝的元件(Flex 交換器除外)會配置為使用 XClarity Administrator 鑑別伺服器。使用鑑別伺服器中定義的使用者帳戶登入 XClarity Administrator、CMM 和基板管理控制器。

    您可以選擇使用外部鑑別伺服器,而不使用管理節點上的本端鑑別伺服器。

  4. 配置使用者帳戶安全性設定,以控制密碼複雜性、帳戶鎖定與 Web 階段作業閒置逾時(請參閱變更使用者帳戶安全性設定)。
  5. 配置加密法設定,定義控制 XClarity Administrator 和受管理裝置之間處理安全通訊方式的通訊模式和通訊協定(請參閱 XClarity Administrator 線上文件中的在管理伺服器上配置加密法設定
  6. 如果您打算使用本端鑑別(而非 XClarity Administrator 受管理鑑別)管理機架式伺服器,請在裝置上或 Active Directory 中,建立一個或多個可與管理程序中登入裝置所使用的作用中使用者帳戶相對應的儲存認證。如需已儲存認證的相關資訊,請參閱管理儲存的認證
  7. 如果您計劃使用包含本身資訊的自訂伺服器憑證或使用外部簽署憑證,請先產生並部署新憑證,再開始管理系統。如需產生您專屬安全憑證的相關資訊,請參閱 XClarity Administrator 線上文件中的使用安全憑證
  8. 在「安全性」頁面的垂直功能表上,請按一下回到起始設定