Guide de sécurité d'Oracle® ILOM · Microprogramme versions 3.0, 3.1 et 3.2

Quitter la vue de l'impression

Mis à jour : Octobre 2015
 
 

Nécessité d'éviter la création de comptes utilisateur partagés

Conservez un environnement sécurisé en évitant de créer des comptes partagés. Il s'agit de comptes utilisateur partageant le même mot de passe. Plutôt que de créer des comptes partagés pour gérer les comptes utilisateur, mieux vaut associer un mot de passe unique à chacun des utilisateurs qui ont accès à Oracle ILOM. Assurez-vous que chaque combinaison de compte utilisateur et de mot de passe n'est connue que par un seul utilisateur.


Remarque - Oracle ILOM prend en charge 10 comptes utilisateur locaux. Si un nombre plus important d'utilisateurs doivent accéder à Oracle ILOM, vous pouvez configurer des services d'annuaire, comme LDAP ou Active Directory, pour prendre en charge davantage de comptes à l'aide d'une base de données centralisée. Pour plus d'informations, reportez-vous à la section Remote Authentication Services and Security Profiles.

Une fois des mots de passe uniques définis pour les comptes utilisateur individuels, l'administrateur système doit s'assurer qu'un mot de passe unique a été assigné au compte root Administrateur préconfiguré. Sinon, sans mot de passe unique, le compte root Administrateur préconfiguré est considéré comme un compte partagé. Pour s'assurer que les utilisateurs non autorisés n'utilisent pas le compte root Administrateur préconfiguré, vous devez modifier le mot de passe ou supprimer le compte root préconfiguré d'Oracle ILOM. Pour plus d'informations sur le compte root Administrateur préconfiguré, reportez-vous à la section Modify Default Password for root Account at First Login.

Pour plus d'informations sur la création de comptes sécurisés associés à des mots de passe uniques, reportez-vous à la section Security Guidelines for Managing User Accounts and Passwords.

Pour des informations sur la configuration de comptes utilisateur, reportez-vous à la section Configuring User Access for Maximum Security.