Users Guide

Table Of Contents
1. En la sección Atributos de Usuarios de Keycloak, defina la "clave" y el "valor" para las funciones de inicio de sesión en OpenManage
Enterprise mediante uno de los siguientes atributos:
Administrador: dxcua : [{"Role": "AD"}]
Administrador de dispositivos: dxcua : [{"Role": "DM"}]
NOTA: Para restringir el acceso del administrador de dispositivos a determinados grupos de dispositivos, por ejemplo, G1 y G2,
en OpenManage Enterprise, use dxcua : [{“Role": "DM", "Entity":"G1, G2"}]
Visualizador: dxcua : [{"Role": "VE"}]
2. Una vez que el cliente esté registrado en Keycloak, en la sección Asignadores, agregue un tipo de asignador "Atributo de usuario" con
los siguientes valores:
Nombre: dxcua
Tipo de asignador: atributo de usuario
Atributo de usuario: dxcua
Nombre de reclamación de token: dxcua
Tipo Json de reclamación: cadena
Agregar a token de ID: habilitar
Agregar a token de acceso: habilitar
Agregar a información de usuario: habilitar
Probar el estado de registro de OpenManage Enterprise con el
proveedor de OpenID Connect
En la página Configuración de la aplicación > Usuarios > Proveedores de OpenID Connect, realice las siguientes acciones:
1. Seleccione un proveedor de OpenID Connect.
2. En el panel derecho, haga clic en Probar estado de registro.
NOTA:
La conexión de prueba no depende del nombre de usuario y la contraseña ni de los detalles de tokens de acceso iniciales,
ya que solo comprueba la validez del URI de detección.
Se actualizó el estado de registro más reciente ("correcto" o "fallido") con el proveedor de OIDC.
Cómo editar los detalles de un proveedor de OpenID Connect en
OpenManage Enterprise
En la página Configuración de la aplicación > Usuarios > Proveedores de OpenID Connect, realice las siguientes acciones:
1. Seleccione un proveedor de OpenID Connect.
2. Haga clic en Editar en el panel derecho.
3. Según el estado del registro del cliente del proveedor de OpenID Connect, puede realizar las siguientes acciones:
a. Si el estado del registro es "Exitoso", solo se pueden editar las casillas de verificación Validación de certificación, Probar conexión y
Habilitado.
b. Si el estado del registro es "Fallido", puede editar las casillas de verificación Nombre de usuario, Contraseña, Validación de
certificación, Probar conexión y Habilitado.
4. Haga clic en Finalizar para implementar o en Cancelar para descartar los cambios.
Cómo habilitar proveedores de OpenID Connect
Si el inicio de sesión de un proveedor de OpenID Connect no estaba habilitado en el momento en que se agregó al dispositivo, para activar
el inicio de sesión debe "habilitarlo" en el dispositivo.
En la página Configuración de la aplicación > Usuarios > Proveedores de OpenID Connect, realice las siguientes acciones:
1. Seleccione los proveedores de OpenID Connect.
2. Haga clic en Habilitar.
La habilitación de los proveedores de OpenID Connect en OpenManage Enterprise permite a los tokens de acceso de clientes autorizados
iniciar sesión en el dispositivo.
162
Administración de los ajustes del servidor OpenManage Enterprise