Users Guide

Table Of Contents
OpenID Connect プロバイダーを使用した OpenManage
Enterprise ログイン
OpenID ConnectOIDCプロバイダーを使用してログインすることができます。OpenID Connect プロバイダーは、ユーザーがア
プリケーションに安全にアクセスできるようにする、ID およびユーザー管理ソフトウェアです。現在OpenManage Enterprise
PingFederate Keycloak のサポートを提供しています。
警告: OIDC プロバイダー PingFederatePingIdentity使用してクライアントを再登すると、ユーザーの役割
「デフォルト」にリセットされます。この問題により、管理者以外役割DM およびビューアー管理者
にリセットされる原因になる場合があります。OIDC プロバイダーを使用したアプライアンス コンソールの再登
は、アプライアンスのアップグレード、ネットワーク構成更時SSL 証明書更時にトリガーされます。
前述再登イベントのいずれかののセキュリティ懸念回避するために、管理者 PingFederate サイトですべての
OpenManage Enterprise クライアント ID 再構成する必要があります。また、この問題解決されるまで、PingFederate
使用している管理者ユーザーのみにクライアント ID 作成することをくおめします。
メモ:
OpenManage Enterprise 任意のタスクをするには、必要なユーザーっている必要があります。OpenManage
Enterprise のロール ベースとベースのアクセス制御 p. 15 してください。
アプライアンスには、OpenID Connect プロバイダー ID 最大 4 つまで追加できます。
OpenManage Enterprise をバージョン 3.6 にアップグレードしたで、AD/LDAP および OIDCPingFederate または
KeyCloakデバイス マネージャーは、以前のバージョンのエンティティがアップグレード管理者のみが使用できるよ
うに、これらのエンティティをすべて再作成する必要があります。詳細については、のサイトにあるリリース ノートを
してください https://www.dell.com/support/home/en-yu/product-support/product/dell-openmanage-enterprise/docs
前提件:
OpenID Connect プロバイダー ログインをにするに、操作必要があります。
1. OpenManage Enterprise OIDC プロバイダーを追加OpenManage Enterprise アプリケーション設定で、OpenID Connect
ロバイダーを追加します。OpenID Connect プロバイダーを追加すると、OpenID Connect プロバイダークライアント ID
生成されます。詳細については、OpenManage Enterprise への OpenID Connect プロバイダーの追加 p. 155」をしてくだ
さい。
2. クライアント ID 使用して OpenID Connect プロバイダーを設定:OpenID Connect プロバイダーで、クライアント ID
けて、dxcuaユーザー認証 Dell 張要求)ばれるスコープを追加およびマッピングして、ログイン ロール(管理者
デバイス マネージャー、または閲覧者)定義します。詳細については、してください。
OpenManage Enterprise へのロール ベースのアクセスのための PingFederate での OpenID Connect プロバイダー ポリシーの
設定 p. 155
OpenManage Enterprise へのロール ベースのアクセスのための Keycloak での OpenID Connect プロバイダー ポリシーの
p. 156
OpenManage Enterprise OpenID Connect プロバイダーを追加すると、アプリケーション設定] > ユーザー > OpenID Connect
プロバイダーページにリストされます。 OIDC プロバイダーの詳細表示されます。
[名前] - アプライアンスに追加されたときの OpenID Connect プロバイダーの名前
[有 - このフィールドの「チェック」は、アプライアンスで OpenID Connect プロバイダーがになっていることを
ます
URI - OpenID Connect プロバイダーの URI(統一リソース識別子)
[登ステータス - のいずれかになります。
[成功] - OpenID Connect プロバイダーへの成功したことをします。
[失敗] - OpenID Connect プロバイダーへの失敗したことをします。失敗」の OpenID Connect プロバイダーの
は、になっている場合でも許可されません。
[進行中] - アプライアンスが OpenID Connect プロバイダーにしようとすると、このステータスが表示されます。
ペインに、した OpenID Connect プロバイダーのクライアント IDステータス、 URI 表示されます。[詳細
示]をクリックして、OpenID Connect プロバイダーの証明書詳細表示することができます。
アプリケーション設定] > ユーザー > OpenID Connect プロバイダーページで、操作できます。
OpenManage Enterprise への OpenID Connect プロバイダーの追加 p. 155
OpenManage Enterprise での OpenID Connect プロバイダーの詳細編集 p. 157
OpenID Connect プロバイダーを使用した OpenManage Enterprise ステータスのテスト p. 156
OpenID Connect プロバイダーの p. 157
OpenID Connect プロバイダーの p. 157
154 OpenManage Enterprise アプライアンス設定管理