Remarque : Veuillez noter que le système donne la priorité aux droits de connexion récupérés
directement de l'enregistrement utilisateur. Si l'utilisateur ne dispose pas de la permission de connexion
dans son enregistrement, le système tente d'extraire les autorisations du(des) groupe(s) au(x)quel(s)
appartient l'utilisateur et, si configuré, qui corresponde(nt) au filtre de groupe. Dans ce cas, l'utilisateur
recevra l'opérateur inclusif OR de tous les bits pour tous ceux des groupes. De même, le bit Accès en
lecture seule sera défini uniquement si tous les autres bits correspondent à 0. Notez également que si
le bit Refus permanent est défini pour l'un des groupes, l'accès sera refusé à l'utilisateur. Le bit Refus
permanent a toujours priorité sur les autres bits.
Important : Si l'autorisation de modifier les paramètres de configuration de base, de réseau et/ou de
sécurité de l'adaptateur est accordée à l'utilisateur, vous devriez envisager d'autoriser ce même
utilisateur à redémarrer XClarity Controller (bit de position 10). Sans cette autorisation, l'utilisateur
pourra modifier des paramètres (par exemple, l'adresse IP de l'adaptateur), mais sans qu'ils ne prennent
effet.
3. Si le mode Utiliser le serveur LDAP pour l'authentification uniquement (avec autorisation locale)
est utilisé, configurez l'option Groupes pour l'autorisation locale. Le nom du groupe, le domaine du
groupe et le rôle sont configurés pour fournir une autorisation locale aux groupes d'utilisateurs. Chaque
groupe peut se voir attribuer un rôle (autorisations) identique à celui configuré dans les rôles dans
Utilisateur local. Les comptes d'utilisateurs sont affectés à différents groupes sur le serveur LDAP. Un
compte utilisateur se verra attribuer le rôle (autorisations) du groupe auquel ce compte d'utilisateur
appartient après la connexion au module BMC. Le domaine du groupe doit être au même format que le
nom distinctif, par exemple : dc=mycompany,dc=com, sera utilisé comme objet de base pour les
recherches de groupe. Si le champ est laissé vide, il utilisera la même valeur que le champ « Root DN ».
Des groupes supplémentaires peuvent être ajoutés en cliquant sur l'icône « + » ou supprimés en cliquant
sur l'icône « x ».
4. Sélectionnez l'attribut utilisé pour afficher le nom d'utilisateur dans le menu déroulant Spécifier
l'attribut utilisé pour afficher le nom d'utilisateur.
Configuration des protocoles réseau
Les informations de cette rubrique vous permettent d'afficher ou de définir les paramètres réseau de XClarity
Controller.
Configuration des paramètres Ethernet
Les informations de cette rubrique vous indiquent comment afficher ou modifier la manière dont XClarity
Controller communique via une connexion Ethernet.
Remarque : Les serveurs AMD ne prennent pas en charge la fonction de basculement Ethernet.
XClarity Controller utilise deux contrôleurs de réseau. Un contrôleur de réseau est connecté au port de
gestion dédié et l'autre, au port partagé. Chacun des contrôleurs de réseau se voit attribuer sa propre
adresse MAC gravée. Si DHCP est utilisé pour affecter une adresse IP au XClarity Controller, lorsqu'un
utilisateur passe d'un port réseau à un autre ou en cas de bascule du port réseau dédié vers le port réseau
partagé, une adresse IP différente peut être affectée au XClarity Controller par le serveur DHCP. En utilisant
le protocole DHCP, il est recommandé que les utilisateurs utilisent le nom d'hôte pour accéder au XClarity
Controller plutôt que de compter sur une adresse IP. Même si les ports de réseau XClarity Controller ne sont
pas modifiés, le serveur DHCP peut affecter une adresse IP différente au XClarity Controller à l'expiration du
bail DHCP, ou au redémarrage du XClarity Controller. Si un utilisateur doit accéder au XClarity Controller à
l'aide d'une adresse IP qui ne change pas, le XClarity Controller doit être configuré en vue d'une adresse IP
statique plutôt que du protocole DHCP.
Cliquez sur Réseau sous Configuration BMC pour modifier les paramètres Ethernet de XClarity Controller.
30
XClarity Controller 3 Guide d'utilisation