Users Guide

Table Of Contents
OpenID Connect プロバイダーの削除 p. 157
OpenManage Enterprise への OpenID Connect プロバイダーの追加
OpenID Connect プロバイダーKeycloak または PingFederate追加およびすることで、OpenManage Enterprise
して認証みのクライアント ログインをうことができます。これにより、クライアント ID 生成されます。
OpenManage Enterprise OpenID Connect プロバイダーを追加するには、アプリケーション設定] > ユーザー > OpenID
Connect プロバイダーページに移動し、手順します。
メモ: OpenID Connect プロバイダー クライアントを最大 4 つまで追加できます。
1. [追加]をクリックして、[新しい OpenID Connect プロバイダーの追加]ページをアクティブにします。
2. それぞれのフィールドに以下情報入力します。
a. [名前] - OIDC クライアントの名前
b. URI - OIDC プロバイダーの統一リソース識別子
c. [認証タイプ - アプライアンスへのアクセスにアクセス トークンが使用する必要がある方法を、以下から 1 します。
i. [初期アクセス トークン - 初期アクセス トークンを入力します
ii. ユーザーとパスワード - ユーザーとパスワードを入力します。
d. オプション[証明書証]チェック ボックス - このチェック ボックスをすると、照]をクリックして証明書
するか、または証明書破線の」ボックスにドラッグ アンド ドロップして、OIDC プロバイダーの証明書をアップ
ロードできます。
e. オプションテスト - URI および SSL のテストをクリックして、OpenID Connect プロバイダーとの
をテストします。
メモ: テストは、ユーザーとパスワード、または最初のアクセス トークンの詳細には依存しません。これは、テ
ストでは指定された URI 確認するだけであるからです。
f. オプション[有チェック ボックス - このチェック ボックスをすると、認証みのクライアント アクセス トーク
ンを使用してアプライアンスにログインできます。
3. [終了] をクリックします。
たに追加された OpenID Connect プロバイダーが、アプリケーション設定]>[ユーザー]>[OpenID Connect プロバイダー
ページに表示され、ペインにクライアント ID 配置することができます。
手順:
OpenManage Enterprise へのロール ベースのアクセスのための PingFederate での OpenID Connect プロバイダー ポリシーの設定
p. 155
OpenManage Enterprise へのロール ベースのアクセスのための Keycloak での OpenID Connect プロバイダー ポリシーの設定 p.
156
OpenManage Enterprise へのロール ベースのアクセスのための
PingFederate での OpenID Connect プロバイダー ポリシーの設定
PingFederate 使用する OpenManage Enterprise OpenID Connect ログインをにするには、スコープ dxcuaユーザー認証 Dell
張要求)をクライアント ID 追加してマッピングし、のようにユーザー定義する必要があります。
警告: OIDC プロバイダー PingFederatePingIdentity使用してクライアントを再登すると、ユーザーの役割
「デフォルト」にリセットされます。この問題により、管理者以外役割DM およびビューアー管理者
にリセットされる可能性があります。OIDC プロバイダーを使用したアプライアンス コンソールの再登は、アプラ
イアンスのアップグレード、ネットワーク構成更時SSL 証明書更時にトリガーされます。
前述再登イベントのいずれかののセキュリティ懸念回避するために、管理者 PingFederate サイトですべての
OpenManage Enterprise クライアント ID 再構成する必要があります。また、この問題解決されるまで、PingFederate
使用している管理者ユーザーのみにクライアント ID 作成することをくおめします。
メモ:
デフォルトのてアルゴリズムは RS256SHA-256 使用 RSA 署名)にする必要があります。
1. OAuth 設定]スコープ管理]で、dxcua という名前の「排他的」または「デフォルト」のスコープを追加します。
2. 手順して、OpenID Connect ポリシー管理] > ポリシー作成されたスコープをマッピングします。
OpenManage Enterprise アプライアンス設定管理 155