1.1.4 Utilisateurs et groupes flexibles
Il est possible de définir un compte pour chaque utilisateur sur le système de console ou sur un serveur
d’authentification. L’administrateur et les utilisateurs racines disposent de comptes par défaut et peuvent
tous ajouter et configurer d’autres comptes utilisateurs. Il est possible de restreindre l’accès aux voies en
fonction des autorisations qu’un administrateur peut attribuer à des groupes d’utilisateurs personnalisés
ou à des utilisateurs individuels. Pour en savoir plus, reportez-vous à la section Comptes utilisateurs et
groupes d’utilisateurs à la page 70.
1.1.5 Sécurité
Les profils de sécurité déterminent les services réseaux qui sont activés sur le système de console. Les
administrateurs peuvent soit autoriser tous les utilisateurs à accéder aux voies activées, soit permettre la
configuration d’autorisations pour des groupes et des utilisateurs spécifiques afin de restreindre l’accès.
Vous pouvez également sélectionner un profil de sécurité qui définit les services activés (FTP, TFTP,
ICMP, IPSec et Telnet), ainsi que l’accès SSH et HTTP/HTTPS. L’administrateur peut choisir un profil de
sécurité préconfiguré ou créer un profil personnalisé. Pour en savoir plus, reportez-vous à la section
Sécurité à la page 23.
1.1.6 Authentification
Il est possible de procéder à l’authentification localement, avec un mot de passe à usage unique (OTP), un
serveur d’authentification à distance Kerberos, LDAP, RADIUS ou TACACS+, ou un serveur DSView. Le
système de console prend également en charge les autorisations de groupes distantes pour les méthodes
d’authentification LDAP, RADIUS et TACACS+. Des mécanismes de secours sont en outre disponibles.
Les méthodes d’authentification configurées pour le système de console ou les voies sont utilisées pour
l’authentification de tout utilisateur qui tente de se connecter par l’intermédiaire de Telnet, de SSH ou de
l’interface utilisateur Web. Pour en savoir plus, reportez-vous à la section Authentification à la page 67.
1.1.7 VPN basé sur IPSec avec traversée NAT
Si IPSec est activé dans le profil de sécurité sélectionné, les administrateurs peuvent utiliser la fonction
VPN pour activer les connexions sécurisées. Pour en savoir plus, reportez-vous à la section IPSec (VPN) à
la page 33.
1.1.8 Filtrage des paquets
Les administrateurs peuvent configurer un système de console pour filtrer des paquets de la même
manière qu’un pare-feu. Le filtrage des paquets est contrôlé par des chaînes, autrement dit des profils
identifiés avec des règles définies par l’utilisateur. Le tableau de filtrage du système de console intègre un
certain nombre de chaînes qu’il est possible de modifier, mais pas de supprimer. Les administrateurs
peuvent également créer et configurer de nouvelles chaînes.
1.1.9 SNMP
Si SNMP est activé dans le profil de sécurité sélectionné, les administrateurs peuvent configurer l’agent
SNMP (Simple Network Management Protocol) sur le système de console pour répondre aux requêtes
envoyées par une application de gestion SNMP.
L’agent SNMP du système de console prend en charge SNMP v1/v2 et v3, MIB-II et Enterprise MIB. Pour en
savoir plus, reportez-vous à la section Configuration SNMP à la page 40.
1 Introduction 3
Guide d’installation et d’utilisation du système de console avancé Avocent® ACS 800/8000 Vertiv™