v Activation et texte d'avertissement à afficher en cas d'accès non autorisé. Vous
Paramètres de profil utilisateur du module de gestion avancée
Vous pouvez définir jusqu'à 12 profils de connexion qui pourront accéder au
module de gestion avancée.
Pour chaque profil de connexion, définissez les paramètres suivants :
v ID connexion (zone "Login ID")
v Mot de passe (zone "Password")
v Rôle ou niveau d'autorisation (zone "Role or Authority level"). Le rôle ou le
v Niveau d'accès (zone "Access"). Le niveau d'accès détermine la zone où le rôle
Par ailleurs, vous pouvez préciser pour chaque profil utilisateur un profil SNMP
v3 qui inclura les informations suivantes :
v Nom du contexte où l'utilisateur SNMP v3 travaille (zone "Context name")
v Protocole d'authentification utilisé (zone "Authentication protocol")
v Protocole de confidentialité utilisé (zone "Privacy protocol")
v Mot de passe de confidentialité à utiliser (zone "Privacy password")
v Type d'accès Get, Set ou Trap (zone "Access type")
v Nom d'hôte/Adresse IP pour les alertes (zone "Hostname/IP address for traps")
Paramètres de sécurité
Il existe trois niveaux de sécurité de compte ; ils se définissent au niveau global et
s'appliquent à l'ensemble des profils utilisateur :
v Legacy security. Ce niveau de sécurité permet de définir les paramètres
54
IBM BladeCenter S Type 7779/8886 - Guide de planification
pouvez demander au système d'afficher un avertissement chaque fois que des
utilisateurs se connectent au module de gestion avancée et choisir le texte à
afficher.
niveau d'autorisation détermine les zones de commande auxquelles l'utilisateur
peut accéder en fonction de son niveau d'accès. Vous pouvez préciser l'un des
ID connexion suivants :
– Supervisor
– Operator
– Custom
ou le niveau d'autorisation d'un utilisateur est valide (un boîtier BladeCenter S
ou un groupe de serveurs lame spécifique, par exemple).
suivants :
– Aucun mot de passe n'est requis (paramètre "No password is required").
– Les mots de passe n'expirent jamais (paramètre "No password expiration").
– Les utilisateurs peuvent réutiliser leurs mots de passe comme ils le souhaitent
(paramètre "No restrictions on reusing passwords").
– Les utilisateurs ne sont pas obligés de changer leurs mots de passe
régulièrement (paramètre "No password change frequency restrictions").
– Les comptes utilisateur sont verrouillés pendant deux minutes après cinq
tentatives d'identification infructueuses (paramètre "User accounts are locked
for two minutes after five login failures").
– Les mots de passe doivent respecter des règles de mot de passe simples
(paramètre "Passwords must adhere to simple password rules").