Users Guide

Table Of Contents
OpenManage Enterprise へのロール ベースのアクセスのための
Keycloak での OpenID Connect プロバイダー ポリシーの設定
Keycloak 使用する OpenManage Enterprise OpenID Connect ログインをにするには、まずスコープ dxcua をクライアント ID
追加してマッピングし、のようにユーザー定義する必要があります。
メモ: OpenID Connect プロバイダー設定ウィザードで指定された URI には、プロバイダーのなエンドポイントが表示
されている必要があります。
1. Keycloak ユーザーの性]セクションで、のいずれかを使用して OpenManage Enterprise ログイン ロールの「キー
」を定義します。
管理者:dxcua : [{"Role": "AD"}]
デバイス マネージャーdxcua : [{"Role": "DM"}]
閲覧者: dxcua : [{"Role": "VE"}]
2. クライアントが Keycloak されたら、マッパーセクションで、「ユーザーマッパー タイプと以下追加しま
す。
[名前]dxcua
マッパー タイプユーザー
ユーザー性]dxcua
トークン要求名]dxcua
[要求 Json 型]:文字列
ID トークンへの追加]:有
アクセス トークンへの追加]:有
ユーザー情報への追加]:有
OpenID Connect プロバイダーを使用した OpenManage Enterprise
ステータスのテスト
アプリケーション設定] > ユーザー > OpenID Connect プロバイダーページで、手順します。
1. OpenID Connect プロバイダーをします。
2. ペインで[登ステータスのテストをクリックします。
メモ: テストは、ユーザーとパスワード、または最初のアクセス トークンの詳細には依存しません。これは、テスト
では URI 確認するだけであるからです。
OIDC プロバイダーを使用した最新ステータス成功」または「失敗更新されました。
OpenManage Enterprise での OpenID Connect プロバイダーの詳細
編集
アプリケーション設定] > ユーザー > OpenID Connect プロバイダーページで、手順します。
1. OpenID Connect プロバイダーをします。
2. 右側のペインで[編集]をクリックします。
3. OpenID Connect プロバイダー クライアントのステータスにじて、操作できます。
a. ステータスが成功場合は、[証明書証]テストおよび[有チェック ボックスのみを編集できま
す。
b. ステータスが「失敗」の場合は、ユーザー名]パスワード[証明書証]テスト[有チェック
ックスを編集できます。
4. [終了]をクリックしてするか、キャンセルをクリックして破棄します。
146 OpenManage Enterprise アプライアンス設定管理