应用IBM Systems Director Server的RBAC service创建可定制化角色

本文介绍了通过 LDAP 来定制 IBM System Director 中的角色以实现安全的平台管理。IBM System Director 也可以通过系统或 Active Directory 来定制角色,在本文中不做介绍。

IBM systems Director

IBM Systems Director 是 IBM 的平台管理框架,利用 ISD 可以实现对在复杂和异构的企业 IT 环境的中物理和虚拟化系统的单点管理。ISD 不仅支持 IBM 和非 IBM 的对操作系统和虚拟化解决方案,同时提供了完善和丰富的">管理功能帮助客户整合 IT 资源,降低管理复杂度,满足了客户的业务需求。

角色

ISD 通过分配角色给用户来控制用户对资源的访问和任务执行的限制。角色所拥有的权限决定了角色下的用户对 ISD 的访问级别,访问 ISD 的所有的用户或者用户组必须要被分配到一个角色下。系统管理员利用 ISD 的 RBAC 服务为角色创建可定制的资源访问权限,一个授权角色是通过应用于一个或者多个资源的一系列任务,CLI 以及应用访问来定义的。每一个角色可以应用于多个用户,而每个用户也可以拥有多个角色。使用可调整的用户角色可以控制系统的安全性和细化对管理任务和 CLI 命令的访问控制。

ISD 中预置的角色

ISD 中有五个系统预定义的角色,

SMAdministrator (Administrator 角色 ): 此角色拥有对系统完全的操作权限,可以执行任何系统任务,访问任何资源,对程序进行任意的配置。 SMManager (Manager 角色 ): 此角色能够执行系统管理的操作,当然,这些操作仅是 SMAdministrator 所能执行的操作的一个子集。比如:此角色无法执行和系统安全管理及配置有关的操作。
但是,此角色可以运行系统中所有的基本管理器的功能。 SM
Monitor (Monitor 角色 ): 此角色可以以只读的方式访问一些系统管理的功能模块。比如,能够监视进程运行的情况、查看系统库存、检视系统硬件状态,但是却不能创建虚拟机及重新配置 Blade Center。 SMUser (User 角色 ): 此角色是指所有通过验证能够登录 IBM Systems Director 的用户,他们仅仅能够查看系统的资源和属性。 GroupRead (Group 角色 ): 此角色可以访问预定义的对其可见的组。

IBM LDAP Server

使用 LDAP 服务存储和管理 IBM Systems Director 的用户认证信息。利用 LDAP 可以为 ISD 实现一般角色的定义和对多实例之间用户的访问。本文中我们将使用 IBM Tivoli Directory Server 6.1 作为缺省的 LDAP 服务器,IBM Tivoli Directory Server 提供了一个功能强大的轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP)身份基础设施。利用 ITDS 可以对 ISD 的用户和用户组提供更加灵活和高效的身份认证解决方案。

实现

在 LDAP 中定义 custom user group

首先,我们需要在 LDAP 服务器中添加一条新条目。

1. 登陆到 Tivoli Directory Server Web 管理工具

2. 在管理工具页面中,展开左侧的目录管理树

3. 点击添加条目

图 1. Tivoli Directory Server Web 管理工具页面

4. 在选择对象类页面,选择 inetOrgPersron 作为结构化对象类

图 2. 结构化选择对象类页

时间: 2024-08-02 15:28:37

应用IBM Systems Director Server的RBAC service创建可定制化角色的相关文章

应用IBM Systems Director Server的RBAC service创建可定制化的角色

本文介绍了通过 LDAP 来定制 IBM System Director 中的角色以实现安全的平台管理.IBM System Director 也可以通过系统或 Active Directory 来定制角色,在本文中不做介绍. IBM systems Director IBM Systems Director 是 IBM 的平台管理框架,利用 ISD 可以实现对在复杂和异构的企业 IT 环境的中物理和虚拟化系统的单点管理.ISD 不仅支持 IBM 和非 IBM 的对操作系统和虚拟化解决方案,同时

如何通过IBM Systems Director管理IBM i

IBM Systems Director 的功能包括发现.清查.配置.http://www.aliyun.com/zixun/aggregation/32593.html">系统运行状况.监控.软件更新和事件通知.本文将会介绍如何安装和配置 IBM Systems Director 服务器与各个级别的 IBM i 代理. IBM Systems Director 是一种平台管理基础,能够跨异构环境简化物理和虚拟系统的管理.IBM Systems Director 运用了行业标准,旨在管理简

如何使用Java测试IBM Systems Director的REST API

本教程介绍了有关使用 Java 代码自动化 IBM Systems Director 的 REST API 测试的基本步骤.技巧和窍门. 在开始之前 了解可从本教程中获得的预期内容,以及如何充分利用本教程. 关于本教程 IBM Systems Director 支持三种类型的接口:http://www.aliyun.com/zixun/aggregation/18378.html">图形用户界面 (GUI).命令行界面 (CLI) 和使用 RESTful webservices 的应用程序

使用IBM Systems Director故障排除方法论及最佳实践

使用 IBM® Systems Director 管理大多数存储设备其实并不简单.与管理其他组件不一样,它需要某种管理软件,如 Storage Management Initiative http://www.aliyun.com/zixun/aggregation/29909.html">Specification (SMI-S)驱动程序,这可从第三方供应商获取.在这种涉及到不止一种软件的环境下,如 IBM Systems Director.SMI-S 驱动程序.IBM AIX® 操作系

使用 IBM Systems Director VMControl 对虚拟服务器进行多磁盘管理

开始之前 了解应从本文学到什么,以及如何充分理解本文. 关于本系列 IBM Systems Director VMControl 高级管理器简化了涵盖多种虚拟化技术和硬件平台的虚拟环境的管理.VMControl 是各个 IBM Systems Director 版本中包含的一个领先的多平台虚拟化管理解决方案.VMControl 支持 3 种类型的接口(GUI.CLI 和 REST API).本系列文章包含以下主题: 虚拟服务器多磁盘管理:本教程解决了最终用户在执行与虚拟服务器的多磁盘管理相关的操

IBM Systems Director VMControl的多磁盘管理(1)

用于捕获虚拟设备和版本控制的多磁盘管理 开始之前 了解您希望从本教程中学到的知识,以及如何充分利用该教程. 关于本系列 IBM Systems Director VMControl 高级管理器简化了对跨多种虚拟化技术和硬件平台的虚拟环境的管理 .VMControl 是 IBM Systems Director 各个版本附带的领先的多平台虚拟化管理解决方案.VMControl 支 持三种类型的接口(GUI.CLI 和 REST API).本系列包含以下主题: 虚拟服务器的多磁盘管理:对虚拟服务器执

使用Selenium实现对IBM Systems Director GUI的自动化测试

GUI 测试是测试任何产品都不可缺少的一部分.IBM Systems Director 是一个由数百个屏幕来支持不同操作的产品.IBM Systems Director 的 GUI 测试需要频繁执行且需要在各种受支持的平台上重复.因此,手动进行此测试将十分繁琐. 自动化 GUI 测试有多种工具可用.这些工具当中有很多都可以为 IBM Systems Director 自动化 GUI 测试.但由于 IBM Systems Director 产品不断发展,屏幕经常会发生变更,因此这就要求所用的工具能

如何升级IBM Systems Director交换机的固件

IBM Systems Director(ISD) 是 IBM 的一款平台管理软件,它为http://www.aliyun.com/zixun/aggregation/13879.html">系统管理员提供了统一的 GUI 界面,方便地监管多个硬件资源,例如各种 System x 服务器.刀片服务器(Blades).Power 服务器 (AIX 或者 Linux 等 ).交换机(switches).机架(Chassis)等.ISD 包含虚拟化管理.存储管理.网络管理.能源管理.更新管理等.

IBM Systems Director特点、功能以及架构简要介绍

Systems Director 是 IBM 公司发布的下一代.跨多平台的系统管理工具.用户可以根据实际需要将 Systems Director 服务部署在 AIX.Linux 或者 Windows 等操作系统上,并无需在 IBM i 系统上安装 Systems Director 的服务 , 而是简单安装代理 (agent) 即可实现对 IBM i 系统的管理.用户可以通过浏览器登录 Systems Director 对各种资源进行访问和管理.本文将对 Systems Director 的特点.