Go to main content
Oracle MiniCluster S7-2 - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Oktober 2016
 
 

MCMU-Benutzergenehmigungsprozess

Alle MCMU-Benutzerkonten müssen von zwei Personen genehmigt werden, dem MCMU-Supervisor und dem Primäradministrator. Der Prozess läuft wie folgt ab:

  1. Der künftige Benutzer (oder ein MCMU-Administrator an seiner Stelle) ruft die MCMU-Registrierungsseite auf und gibt die folgenden obligatorischen Details an:

    • MCMU-Benutzername

    • E-Mail-Adresse

    • Vor- und Nachname

    • Telefonnummer

    • MCMU-Rolle

  2. MCMU sendet dem MCMU-Supervisor und Primäradministrator eine E-Mail, in der sie zur Genehmigung oder Ablehnung aufgefordert werden. Die E-Mail umfasst eine URL zu der MCMU-Genehmigungs-/Ablehnungsfunktion und umfasst eine eindeutige Schlüssel-ID.

  3. Wenn der Supervisor und der Primäradministrator beide das Konto genehmigen, wird das Benutzerkonto aktiviert, und MCMU sendet dem neuen Benutzer eine E-Mail, in der die Aktivierung des Kontos bestätigt wird. Der Benutzer erhält ein MCMU-Konto, auf das über die MCMU-BUI oder CLI zugegriffen werden kann. Der Benutzer erhält auch ein Oracle Solaris-Benutzerkonto. Wenn der Benutzer in einem Unternehmens-LDAP enthalten ist und MiniCluster mit einem LDAP-Client konfiguriert ist, kann der Benutzer nur LDAP für das Oracle Solaris-Konto verwenden.

Alle registrierten Benutzer sind im MCMU-Repository gespeichert. Ein MCMU-Administrator kann die Benutzer, einschließlich deren Rollen und Supervisor prüfen, indem er "MCMU System Settings -> User Accounts" (MCMU-Systemeinstellungen -> Benutzerkonten) anzeigt. Beispiel:

image:Ein Screenshot mit der Benutzerkontoseite.

Die nachfolgenden Themen in diesem Abschnitt beschreiben, wie diese Aufgaben ausgeführt werden.