Roles de usuario asignables de Oracle ILOM
Durante la creación de cuentas de usuario de Oracle ILOM, un administrador del sistema asigna un juego de privilegios que otorgan a los usuarios acceso a funciones y operaciones discretas dentro de Oracle ILOM. Estos privilegios en Oracle ILOM se conocen como roles de usuario.
Oracle ILOM proporciona hasta seis roles de usuario predefinidos. Un administrador del sistema puede asignar roles para otorgar privilegios a un usuario o revocar privilegios de él.
Además de los roles de usuario, Oracle ILOM proporciona perfiles de usuario conocidos como Administrator (Administrador), Operator (Operador) y Advanced Roles (Roles avanzados). Estos perfiles de usuario permiten que un administrador del sistema asigne varios privilegios a la vez a un único usuario.
Un administrador del sistema puede utilizar el perfil Administrator (Administrador) u Operator (Operador) para asignar un juego de roles de usuario predefinidos a una única cuenta de usuario. O bien, un administrador del sistema puede configurar el perfil Advanced Roles (Roles avanzados) para asignar cualquiera de los seis roles de usuario predefinidos a una única cuenta.
Todos los privilegios de usuario se pueden asignar a una cuenta de usuario desde la interfaz web o la CLI. Para obtener una descripción de los privilegios otorgados por un único perfil o un rol de usuario, consulte las siguientes tablas:
Tabla 10 Privilegios otorgados por un perfil de usuario
|
|
|
Administrador (Administrador)
|
administrator |
El perfil Administrator (administrator) viene predefinido con los siguientes roles de usuario:
Para obtener una descripción de los privilegios otorgados por cada rol de usuario, consulte Tabla 11. |
Operator (Operador)
|
operator |
El perfil Operator (operator) viene predefinido con los siguientes roles de usuario:
Para obtener una descripción de los privilegios otorgados por cada rol de usuario, consulte Tabla 11. |
Advanced Roles (Roles avanzados) |
a|u|c|r|o|s |
La opción de perfil Advanced Roles (Roles avanzados) es una opción que el usuario puede configurar únicamente desde la interfaz web. La opción de perfil Advanced Roles (Roles avanzados) permite que los administradores del sistema asignen cualquiera de los siguientes seis roles de usuario a una única cuenta de usuario:
Notas - Los mismos seis roles de usuario (a|u|c|r|o|s) pueden asignarse de manera individual a una única cuenta de usuario desde la CLI.
Para obtener una descripción de los privilegios otorgados por cada rol de usuario, consulte Tabla 11. |
|
Tabla 11 Privilegios otorgados por roles de usuario individuales
|
|
Admin (Administrador) (a) |
El rol de usuario Admin (a), cuando está activado, otorga permisos de lectura y escritura para todas las funciones de gestión del sistema de Oracle ILOM, con excepción de las funciones que requieren que el rol Admin (a) tenga activados estos roles de usuario adicionales: User Management (u), Reset and Host Control (r), Console (c) y Service (s). |
User Management (Gestión de usuarios) (u) |
El rol de usuario User Management (u), cuando está activado, otorga permisos de lectura y escritura a todas las funciones de autenticación para la gestión de usuarios de Oracle ILOM. |
Console (Consola) (c) |
El rol de usuario Console (c), cuando está activado, otorga permisos de lectura y escritura para realizar funciones de gestión de la consola remota: opciones de bloqueo de la consola remota, opciones de log de historial de la consola del SP, inicio y uso de Oracle ILOM Remote Console, e inicio y uso de Oracle ILOM Storage Redirection CLI. |
Reset and Host Control (r) |
El rol de usuario Reset and Host Control (Restablecimiento y control del host) (r), cuando está activado, otorga permisos de lectura y escritura para realizar estas funciones de gestión de host: control del dispositivo de inicio del host, ejecución y configuración de las utilidades de diagnóstico, restablecimiento de SP, restablecimiento de CMM, acciones de servicio de subcomponente, acciones de gestión de fallos, acciones de gestión de TPM de SPARC y operación de descarga de MIB de SNMP. |
Read-Only (o) |
El rol de usuario Read-Only (Solo lectura) (o) otorga permisos de solo lectura para ver el estado de todas las propiedades de configuración de Oracle ILOM y para cambiar la contraseña de la cuenta asignada a la cuenta de usuario individual. |
Service (Servicio) (s) |
El rol de usuario Service (Servicio) (s), cuando está activado, otorga permisos de lectura y escritura para ayudar a los ingenieros del servicio de asistencia de Oracle en caso de que sea necesario realizar una reparación in situ. |
a|u|c|r|o |
La combinación de todos estos roles de usuario (aucro), cuando está activada, otorga permisos de lectura y escritura para realizar funciones de configuración de copia de seguridad y restauración en Oracle ILOM. |
|