Users Guide

Table Of Contents
OpenManage Enterprise OpenID Connect プロバイダーを追加するには、アプリケーション設定] > ユーザー > OpenID
Connect プロバイダーページに移動し、手順します。
メモ: OpenID Connect プロバイダー クライアントを最大 4 つまで追加できます。
1. [追加]をクリックして、[新しい OpenID Connect プロバイダーの追加]ページをアクティブにします。
2. それぞれのフィールドに以下情報入力します。
a. [名前] - OIDC クライアントの名前
b. URI - OIDC プロバイダーの統一リソース識別子
c. [認証タイプ - アプライアンスへのアクセスにアクセス トークンが使用する必要がある方法を、以下から 1 します。
i. [初期アクセス トークン - 初期アクセス トークンを入力します
ii. ユーザーとパスワード - ユーザーとパスワードを入力します。
d. オプション[証明書証]チェック ボックス - このチェック ボックスをすると、照]をクリックして証明書
するか、または証明書破線の」ボックスにドラッグ アンド ドロップして、OIDC プロバイダーの証明書をアップ
ロードできます。
e. オプションテスト - URI および SSL のテストをクリックして、OpenID Connect プロバイダーとの
をテストします。
メモ: テストは、ユーザーとパスワード、または最初のアクセス トークンの詳細には依存しません。これは、テ
ストでは指定された URI 確認するだけであるからです。
f. オプション[有チェック ボックス - このチェック ボックスをすると、認証みのクライアント アクセス トーク
ンを使用してアプライアンスにログインできます。
3. [終了] をクリックします。
たに追加された OpenID Connect プロバイダーが、アプリケーション設定]>[ユーザー]>[OpenID Connect プロバイダー
ページに表示され、ペインにクライアント ID 配置することができます。
手順:
OpenManage Enterprise へのロール ベースのアクセスのための PingFederate での OpenID Connect プロバイダー ポリシーの設定
p. 145
OpenManage Enterprise へのロール ベースのアクセスのための Keycloak での OpenID Connect プロバイダー ポリシーの設定 p.
146
OpenManage Enterprise へのロール ベースのアクセスのための
PingFederate での OpenID Connect プロバイダー ポリシーの設定
PingFederate 使用する OpenManage Enterprise OpenID Connect ログインをにするには、スコープ dxcuaユーザー認証 Dell
張要求)をクライアント ID 追加してマッピングし、のようにユーザー定義する必要があります。
メモ: デフォルトのてアルゴリズムは RS256SHA-256 使用 RSA 署名)にする必要があります。
1. OAuth 設定]スコープ管理]で、dxcua という名前の「排他的」または「デフォルト」のスコープを追加します。
2. 手順して、OpenID Connect ポリシー管理] > ポリシー作成されたスコープをマッピングします。
a. トークンにユーザー情報めるにします
b. スコープで、スコープと性値 dxcua として追加します。
c. [契約履行]で、dxcua 追加し、タイプはテキストとしてします。に、以下のいずれかを使用して
OpenManage Enterprise OpenID Connect プロバイダー ログインのユーザー定義します。
i. 管理者:dxcua : [{“Role": "AD"}]
ii. デバイス マネージャーdxcua : [{“Role": "DM"}]
iii. 閲覧者:dxcua : [{“Role": "VE"}]
d. OpenManage Enterprise でクライアントをしたに「排他的」スコープが設定されている場合は、PingFederate 設定
されているクライアントを編集し、作成された「dxcua排他的スコープをにします。
3. 動的クライアントは、OpenManage Enterprise クライアントのために、PingFederate にする必要があります。
OpenID Connect プロバイダー クライアント設定[初期アクセス トークンを要求するオプションがされていない場合
は、ユーザーとパスワードを使用しています。このオプションがされている場合初期アクセス トー
クンでのみ機能します。
OpenManage Enterprise アプライアンス設定管理 145