Paramètres SNMPv3
Pour activer l'accès SNMPv3 pour un utilisateur, cliquez sur le bouton Modifier à côté de l'utilisateur
correspondant, puis cochez SNMP dans la liste déroulante de l'interface accessible par l'utilisateur. Les
options d'accès utilisateur suivantes sont décrites :
Type d'accès
Seules les opérations GET sont prises en charge. XClarity Controller ne prend pas en charge les
opérations SET SNMPv3. SNMP3 peut uniquement exécuter des opérations de requête.
Protocole d'authentication
Cet algorithme est utilisé par le modèle de sécurité SNMPv3 pour l'authentification. Les protocoles
suivants sont pris en charge :
• Aucune
• HMAC-SHA (par défaut)
• HMAC-SHA224
• HMAC-SHA256
• HMAC-SHA384
• HMAC-SHA512
Protocole de confidentialité
Le transfert de données entre le client SNMP et l'agent peut être protégé à l'aide de leur chiffrement. Les
méthodes suivantes sont prises en charge :
• Aucune
• CBC-DES
• AES (par défaut)
• AES192
• AES256
• AES192C
• AES256C
Remarques : Mêmes si les chaînes de mot de passe sont utilisées par un utilisateur SNMPv3, l'accès à
XClarity Controller sera toujours possible. Deux exemples sont affichés pour référence.
• Si le mot de passe est défini par « 11111111 » (huit chiffres contenant huit 1), l'utilisateur peut tout de
même accéder à XClarity Controller si le mot de passe est accidentellement entré avec plus de huit 1. Par
exemple, si le mot de passe est entré avec « 1111111111 » (dix chiffres contenant dix 1), l'accès sera tout
de même possible. La chaîne répétitive est considérée comme ayant la même clé.
• Si le mot de passe est défini sur « bertbert », l'utilisateur peut tout de même accéder à XClarity Controller
si le mot de passe est accidentellement entré comme « bertbertbert ». Les deux mots de passe sont
considérés comme ayant la même clé.
Pour en savoir plus, reportez-vous à Considérations de sécurité du document Internet Standard de
RFC 3414 (
https://tools.ietf.org/html/rfc3414
Clé SSH
XClarity Controller prend en charge l'authentification par clé publique SSH (type de clé RSA). Pour ajouter
une clé SSH au compte utilisateur local, cliquez sur le bouton Modifier à côté de l'utilisateur concerné, puis
cochez Clé SSH sous la liste déroulante Interface accessible par l'utilisateur. Les deux options suivantes
sont fournies :
20
XClarity Controller 3 Guide d'utilisation
).