Users Guide

Table Of Contents
Konfigurieren Sie eine OpenID Connect Provider-Richtlinie in
Keycloak für den rollenbasierten Zugriff auf OpenManage Enterprise
Um die OpenManage Enterprise OpenID Connect-Anmeldung mit Keycloak zu aktivieren, müssen Sie zunächst einen Bereich dxcua zur
Client-ID hinzufügen und zuordnen und die Benutzerrechte wie folgt definieren:
ANMERKUNG: Für den im Konfigurationsassistenten für OpenID Connect Provider angegebenen Discovery URI sollte ein gültiger
Endpunkt des Providers aufgeführt sein.
1. Definieren Sie im Abschnitt „Attribute von Keycloak-Benutzern“ den „Schlüssel und Wert“ für OpenManage Enterprise-Anmelderollen
unter Verwendung eines der folgenden Attribute:
Administrator : dxcua : [{"Role": "AD"}]
Device Manager: dxcua : [{"Role": "DM"}]
ANMERKUNG: Um den Zugriff des Geräte-Managers auf die Auswahl von Gerätegruppen zu beschränken (z. B. G1 und G2),
verwenden Sie in OpenManage Enterprise dxcua : [{“Role": "DM", "Entity":"G1, G2"}]
Viewer: dxcua : [{"Role": "VE"}]
2. Sobald der Client in Keycloak registriert ist, fügen Sie im Abschnitt Mapper einen Mapper-Typ „Benutzerattribut“ mit folgenden
Werten hinzu:
Name: dxcua
Mapper-Typ: Benutzerattribut
Benutzerattribut: dxcua
Token Claim-Name: dxcua
Claim Json-Typ: Zeichenfolge
Zu ID-Token hinzufügen: Aktivieren
Zu Zugriffs-Token hinzufügen: Aktivieren
Hinzufügen zu Benutzerinformationen: Aktivieren
Testen Sie den Registrierungsstatus von OpenManage Enterprise mit
dem OpenID Connect-Anbieter
Gehen Sie auf der Seite Anwendungseinstellungen > Benutzer > OpenID Connect-Anbieter wie folgt vor:
1. Wählen Sie einen OpenID Connect-Anbieter aus.
2. Klicken Sie im rechten Fensterbereich auf Registrierungsstatus testen.
ANMERKUNG:
Die Testverbindung hängt nicht von Benutzername und Kennwort oder den Details des Erstzugriffstokens ab, sie
prüft nur die Gültigkeit der Discovery-URI.
Der letzte Registrierungsstatus („erfolgreich“ oder „fehlgeschlagen“) beim OIDC-Anbieter wird aktualisiert.
Bearbeiten der Details eines OpenID Connect-Anbieters in
OpenManage Enterprise
Gehen Sie auf der Seite Anwendungseinstellungen > Benutzer > OpenID Connect-Anbieter wie folgt vor:
1. Wählen Sie einen OpenID Connect-Anbieter aus.
2. Klicken Sie im rechten Fensterbereich auf Bearbeiten.
3. Je nach Registrierungsstatus des OpenID Connect Anbieter-Clients können Sie Folgendes tun:
a. Wenn der Registrierungsstatus „Erfolgreich“ ist, können nur die Kontrollkästchen „Verbindung testen“ und „Aktiviert“ bearbeitet
werden.
b. Wenn der Registrierungsstatus „fehlgeschlagen“ ist, können Sie das Kontrollkästchen „Benutzername“, „Passwort“,
„Zertifizierungsvalidierung“, „Verbindung testen“ und „Aktiviert bearbeiten“.
4. Zum Implementieren klicken Sie auf Fertigstellen oder klicken Sie auf Abbrechen, um die Änderungen zu verwerfen.
Verwalten von OpenManage Enterprise-Geräteeinstellungen
163