Управление правами доступа к серверам в DCImanager и настройка ролей

Настройка ролевого доступа, синхронизация с каталогом пользователей (AD/LDAP/FreeIPA)


<span>Управление правами доступа к серверам в DCImanager и настройка ролей</span>

Ключевые возможности управления доступом в DCImanager

Ролевая модель доступа

Ограничение возможностей управления оборудованием согласно ролевой модели, назначение ролей администратора и пользователя

Синхронизация с каталогом пользователей

Централизованное управление правами доступа, синхронизация с LDAP, Active Directory, FreeIPA

Контроль доступа по IP-адресам

Ограничение доступа к платформе по IP-адресам, диапазонам и подсетям

Двухфакторная аутентификация (2FA)

Поддержка 2FA

Гибкая настройка прав доступа

DCImanager позволяет администраторам гибко настраивать права доступа и возможности пользователей в ключе управления ИТ-инфраструктурой.

В платформе доступно две ключевые роли:

Администратор

Имеет доступ ко всем возможностям продукта, может управлять любым оборудованием ЦОД

Пользователь

Управляет только тем оборудованием, которое ему выделено администратором. Может устанавливать ОС, очищать диски, подключаться к BMC, работать с IP-адресами и VLAN

Централизованное управление правами через AD, LDAP и FreeIPA

DCImanager поддерживает синхронизацию со службами каталогов — Active Directory (AD), Lightweight Directory Access Protocol (LDAP) и FreeIPA. Это обеспечивает возможность централизованного управления правами и снижает нагрузку на администраторов платформы — при изменении состава сотрудников не нужно дополнительно настраивать разграничение доступа к платформе.

Безопасность: списки контроля доступа

DCImanager поддерживает списки контроля доступа (ACL). Администратор платформы может ограничить доступ к DCImanager выбранным диапазоном IP-адресов, создав группы пользователей и назначив каждой из них нужные IP-адреса (отдельные адреса, диапазоны, подсети).

Возможность двухфакторной аутентификации повышает уровень защищенности данных.

Часто задаваемые вопросы об управлении правами доступа в DCImanager

Какие роли пользователей доступны в DCImanager?
В платформе доступны две системные роли: Администратор (полный доступ ко всем возможностям продукта и оборудованию ЦОД) и Пользователь (управляет только выделенным оборудованием: установка ОС, очистка дисков, подключение к BMC, работа с IP-адресами и VLAN). Подробнее об управлении ролями читайте в документации.
Какие службы каталогов поддерживаются для синхронизации?
DCImanager поддерживает синхронизацию с Active Directory (AD), Lightweight Directory Access Protocol (LDAP) и FreeIPA.
Зачем нужна синхронизация с AD/LDAP?
Синхронизация обеспечивает централизованное управление доступами. При изменении состава сотрудников не нужно дополнительно настраивать разграничение доступа к платформе, что снижает нагрузку на администраторов.
Что такое списки управления доступом (ACL) в DCImanager?
ACL позволяют администратору ограничить доступ к платформе DCImanager по IP-адресам. Можно создавать группы пользователей и назначать каждой из них нужные IP-адреса (отдельные адреса, диапазоны, подсети).
Поддерживается ли двухфакторная аутентификация?
Да. DCImanager поддерживает двухфакторную аутентификацию (2FA) для безопасности данных.
Можно ли ограничить доступ пользователя только к определенным серверам?
Да. Пользователь управляет только тем оборудованием, которое ему выделено администратором. Это позволяет гибко разграничивать доступ к серверам в зависимости от задач сотрудника.
Как управлять
IT⁠-⁠инфраструктурой
в единой системе

Получите доступ к демонстрации, чтобы оценить решения ISPsystem в действии:

  • Попробуйте интерфейс, в котором могут работать пользователи с разным уровнем техподготовки
  • Ознакомьтесь с возможностями для автоматизации, мониторинга и учёта
  • Посмотрите, как ISPsystem решает задачи по управлению IT и оптимизации расходов
Заполните форму для получения консультации по продукту
Выслать код