新しい会話を開始

この投稿は5年以上前のものです

Solved!

ソリューションへ移動

756

2015年9月18日 00:00

RecoverPointのユーザアカウント権限について

RecoverPointのユーザアカウント権限について、以下二点お教えいただけないでしょうか。

①RecoverPointのユーザアカウントロックについて、

 ロック解除時に"security-admin"ユーザを使用するかと思うのですが、

 "security-admin"ユーザのアカウントにもロックがかかることがあるのでしょうか。

 (securityのロールを持つユーザにもロックがかかることがあるのでしょうか。)

 

 ロックがかからないユーザの条件等あればお教えいただきたく存じます。

②ユーザロールに付与する各パーミッションの詳しい説明等が記載されている資料がございましたら、

 ご教示いただけないでしょうか。

よろしくお願いいたします。

Community Manager

 • 

5.1K メッセージ

2015年9月23日 23:00

①RecoverPointのユーザアカウントロックについて、

 ロック解除時に"security-admin"ユーザを使用するかと思うのですが、

 "security-admin"ユーザのアカウントにもロックがかかることがあるのでしょうか。

 (securityのロールを持つユーザにもロックがかかることがあるのでしょうか。)

はい。securityのロールを持つユーザでもログインに3回失敗するとロックがかかります。

securityロールを持つ「uta-test」というユーザを作成し、3回SSH/Unisphereへのログインを失敗するとロックされ、以下のようにunlock_userコマンドの実行をするまでログインが出来なくなってしまいました。

> unlock_user

Select user(s) to unlock:

1) uta-test

Select (separate with spaces if more than one), or press 'ENTER'

capture-20150924-131520.png

ロックがかからないユーザはいないために、securityのロールを持ったユーザが全てログイン出来なくなってしまった場合にはロック解除のためにEMCへ連絡をしてもらう必要が出てきてしまいます。

ちなみに、ロックがかかったユーザがUnisphereにログインしようとしても、以下のように通常のパスワード間違いと同じエラーが出るので注意が必要です(ロックされていることに気が付きにくいです)。

capture-20150924-130545.png

②ユーザロールに付与する各パーミッションの詳しい説明等が記載されている資料がございましたら、

 ご教示いただけないでしょうか。

一つにまとまった情報は見つけることが出来なかったのですが、get_rolesコマンドで確認が出来るそれぞれのユーザが持っているPermissions情報と

> get_roles

Roles:

admin:

Permissions: Boxmgmt, Failover, Group, Splitter, System, Target Image, Transfer, Upgrade, View

boxmgmt:

Permissions: Boxmgmt

chnged_role:

Permissions: Splitter, Upgrade, View

integration:

Permissions: Failover, Group, Splitter, Target Image, Transfer, View

monitor:

Permissions: View

role_mgmt:

Permissions: Group, Splitter, System, Transfer, View

security:

Permissions: Security, View

webdownload:

Permissions: Web Download

それらPermissionについて記載がされているRecoverPoint for Virtual Machines Release 4.3 Security Configuration Guide P.7 Table 2 Access permissions(以下スクリーンショットの情報です)を参照するのがよさそうです。

capture-20150924-132429.png

84 メッセージ

2015年9月28日 21:00

Uehara Y.さん

ご回答くださり、ありがとうございます。

security権限を持つユーザーについても、ロックがかかってしまうのですね。

一点追加してお伺いしたいのですが、

security-adminユーザのパスワードは変更することができるのでしょうか・・・?

また、ユーザーロールについても詳しくご教示くださり、ありがとうございました。

Community Manager

 • 

5.1K メッセージ

2015年9月29日 00:00

mipoさん

security-adminユーザも他のユーザと同様にパスワード変更出来ます。

具体的にはCLIだとset_passwordコマンド、GUIだとAdmin > Users and Roles > Manage Usersからの変更です。

【CLI実行例】

> set_password

Enter old password:

Enter  password (min. 5 characters):

Confirm:

Password set successfully.

【GUI実行例】

capture-20150929-164750.png

capture-20150929-165114.png

イベントは見つかりませんでした!

Top