SSC (Secure Service Credential) společnosti EMC byla zavedena v enginuity 5772 pro Symmetrix DMX-3. Je součástí všech následných verzí softwaru SymmWin. Bezpečnostní servisní osvědčení (SSC) je navrženo tak, aby chránilo před neoprávněnými službami Symmetrix ověřením platných identit na servisním procesoru. Technologie se vztahuje výhradně na činnosti servisního procesoru, nikoli na akce zahájené hostiteli na zařízeních Symmetrix. Zahrnuje přístup k servisnímu procesoru Symmetrix na pracovišti i vzdálený přístup k servisnímu procesoru Symmetrix. Secure Service Credential (SSC) využívá technologii RSA k povolení silného přístupu k ověřování na základě rolí. Přihlašovací údaje lze definovat pomocí role a aktivity (nejen prostřednictvím úrovně hostitele), zahrnuje šifrované přihlašovací údaje a vyžaduje potvrzení servisním profesionálním heslem. Při každém pokusu o přístup systém SSC (Secure Service Credential) sleduje a zaznamenává, ke kterému servisnímu odborníkovi se přihlašuje, roli a úkoly, k nimž je jednotlivý uživatel oprávněn, a platnost časového rámce přihlašovacích údajů. Pokud tyto přihlašovací údaje neověří symmetrix, servisní odborník, který se pokouší o přístup k servisním nástrojům na servisním procesoru, ani nebude moci provádět jiné funkce interního servisního technika (CE).
Pomocí přihlašovacích údajů zabezpečené služby (SSC) je jediným způsobem, jak se připojit a přihlásit k symmetrix DMX-3, Symmetrix DMX-4 a V-MAX a používat nástroje pro údržbu EMC. Aplikace vzdálené podpory společnosti EMC nepovolí vzdálené připojení k systému bez platného SSC. Pro přihlášení musí mít uživatel aktivní účet v aplikaci SSC Central Manager. V případě, že systém spravuje autorizovaný poskytovatel služeb EMC, musí nástroj Symmetrix mít v CSI nastavený zdroj pro odeslání, aby tomuto asp umožnil přístup k nástroji Symmetrix. Pokud tato možnost není nastavena v CSI, přístup nebude udělen.
Uživatel se také může rozhodnout nakonfigurovat své mobilní zařízení s podporou zpráv SMS tak, aby odeslalo požadavek centrálnímu správci a na jeho výměnou obdrží přihlašovací údaje. Pokyny ke konfiguraci naleznete v uživatelské příručce na hlavní stránce SSC Central Manager.
Vzdálené připojení k systému s podporou SSC prostřednictvím konzole RCC (Remote Connection Console) je transparentní a nevyžaduje, aby uživatel získal přihlašovací údaje přímo. Na vyžádání voliče RCC bude muset uživatel zadat své heslo SSC Central Manager.
POZNÁMKA:V případě, že je personál služby EMC nebo autorizovaný poskytovatel služeb EMC na pracovišti a nemá dostatečný přístup k požadovaným službám (tj. nemá přístup ke skriptu v symmWin), může tým EMC PREM Product Team (tj. PSE Lab) spolupracovat s jednotlivými pracovníky na pracovišti v týmu CS Security Operations a požádat o dočasný upgrade na oprávnění uživatele. V případě, že tým CS Security Operations není okamžitě k dispozici, technik podpory produktů PREM by měl jasně uvést problém v poznámkách v příslušném servisním požadavku a jednotlivý pracovník může přímo kontaktovat oddělení CS Security Operations a přečíst si poznámky v servisním požadavku a získat dočasnou změnu oprávnění. To se provádí za účelem zachování záznamu auditu v protokolech, které zákazník může zobrazit na servisním procesoru. Uživatelé by neměli mít přístupové úrovně pro nic vyššího, než je to, co potřebují nebo jsou pro výkon své práce pohodlné.