Users Guide

Table Of Contents
1. Dans la section Attributs des utilisateurs Keycloak, définissez la « Clé et valeur » pour les rôles de connexion OpenManage Enterprise à
l’aide de l’un des attributs suivants :
Administrateur : dxcua : [{"Role": "AD"}]
Gestionnaire d’appareils : dxcua : [{"Role": "DM"}]
REMARQUE : Pour limiter l’accès au gestionnaire de périphériques et sélectionner des groupes de périphériques, par exemple
G1 et G2, dans OpenManage Enterprise utilisez dxcua : [{“Role": "DM", "Entity":"G1, G2"}]
Observateur : dxcua : [{"Role": "VE"}]
2. Une fois que le client est enregistré dans Keycloak, dans la section Mappeurs, ajoutez un type de mappeur « Attribut d’utilisateur »
avec les valeurs ci-dessous :
Nom : dxcua
Type de mappeur : attribut d’utilisateur
Attribut d’utilisateur : dxcua
Nom de la revendication de jeton : dxcua
Type de Json de revendication : chaîne
Ajouter à un jeton d’ID : activer
Ajouter au jeton d’accès : activer
Ajouter aux informations de l’utilisateur : activer
Test de l’état de l’enregistrement d’OpenManage Enterprise avec le
fournisseur OpenID Connect
Sur la page Paramètres d’application > Utilisateurs > Fournisseurs OpenID Connect, effectuez les opérations suivantes :
1. Sélectionnez un fournisseur OpenID Connect.
2. Dans le panneau de droite, cliquez sur Tester l’état de l’enregistrement.
REMARQUE :
Le test de connexion ne dépend pas du nom d’utilisateur et du mot de passe ou des informations de jeton d’accès
initial, car il ne vérifie que la validité de l’URI de découverte.
L’état le plus récent de l’enregistrement (« Réussite » ou « Échec ») avec le fournisseur OIDC est mis à jour.
Modifier les informations d’un fournisseur OpenID Connect dans
OpenManage Enterprise
Sur la page Paramètres d’application > Utilisateurs > Fournisseurs OpenID Connect, effectuez les opérations suivantes :
1. Sélectionnez un fournisseur OpenID Connect.
2. Cliquez sur Modifier dans le volet de droite.
3. En fonction de l’état d’enregistrement du client du fournisseur OpenID Connect, vous pouvez effectuer les opérations suivantes :
a. Si l’état de l’enregistrement est défini sur « Réussite », seules les cases à cocher de Validation de certification, Tester la connexion
et Activé peuvent être modifiées.
b. Si l’état de l’enregistrement est défini sur « Échec », vous pouvez modifier les cases à cocher Nom d’utilisateur, Mot de passe,
Validation de certification, Tester la connexion et Activé.
4. Cliquez sur Terminer pour implémenter ou cliquez sur Annuler pour annuler vos modifications.
Activer les fournisseurs OpenID Connect
Si la connexion d’un fournisseur OpenID Connect n’était pas activée au moment où il a été ajouté à l’appliance, puis pour activer la
connexion, vous devez l’activer dans l’appliance.
Sur la page Paramètres d’application > Utilisateurs > Fournisseurs OpenID Connect , effectuez les opérations suivantes :
1. Sélectionnez le ou les fournisseurs OpenID Connect.
2. Cliquez sur Activer.
L’activation des fournisseurs OpenID Connect dans OpenManage Enterprise permet aux jetons d’accès client autorisés de se connecter à
l’appliance.
162
Gestion des paramètres de l'appliance OpenManage Enterprise