Users Guide

Table Of Contents
2. 目录源下拉列表中,选择想要从中导入 AD LDAP 的源。
3. 可用的组下面,您可搜索目录组。
查找组文本框中,输入测试目录中可用的组名的前几个字母。以您输入的文本开头的所有组名称的列表将显示在组名称列下。
4. 选择一个组,然后单击 >>
选定的组显示在要导入的组下面。
要移除组,请选择与要移除的组对应的复选框,然后单击 <<
5. 单击与组对应的复选框,从分配组角色下拉列表中,选择要分配给组的角色,然后单击分配
组中选定目录服务下的用户都会分配到所选的用户角色。
6. 重复第 3、第 4 和第 5 步,如有必要。
7. 单击导入
导入目录组并让其显示在用户列表中。但是,这些组中的所有用户都使用他们的域用户名和凭据登录 OME-Modular
Identifier GUID-37757E69-46EA-43D7-9C9C-49433DCEF545
Version 1
Status Translation approved
使用单点登录来登录 OME - Modular
OME-Modular 通过单点登录 (SSO) 支持 Kerberos 身份验证。具有机箱管理员权限的用户可以启用或禁用 SSO 并上传 Kerberos
Keytab 文件。为 Active Directory SSO 登录配置 OME Modular 并为 SSO 配置管理站浏览器,以允许 Active Directory 用户登录 OME
ModularActive Directory 用户无需输入用户凭据。相反,它们将被定向到 OME Modular 的完全限定域名 (FQDN)
: 如果在 OME - Modular iDRAC 中启用了 IP 阻塞范围功能,并且您想要通过使用 SSO OpenID Connect 访问 iDRAC 虚拟
控制台或 Web 界面,OME Modular iDRAC IP 必须是 IP 阻塞范围的一部分。如果这些 IP 不在 IP 阻塞范围内,SSO 不会起作
用,而您必须输入凭据才能登录到 iDRAC
以下是 OME-Modular-iDRAC SSO 的情形:
如果 OME-Modular 具有 DNS 名称,iDRAC 必须配置 DNS 服务器(必须能够解析 OME-Modular FQDN)。
如果 OME-Modular DNS 名称解析为 IPv4iDRAC 必须配置 IPv4
如果 OME-Modular DNS 名称解析为 IPv6iDRAC 必须配置 IPv6
如果 OME-Modular 没有 DNS 名称,则使用此优先级列表完成 SSO 注册:
MCM 配置中的虚拟 IP
IPv4
IPv6
使用 OME-Modular iDRAC 之间通用的最高优先级接口进行 SSO 注册。如果没有通用网络接口,SSO 注册将失败。
对于自动登录,请使用与用于 SSO 注册的相同网络接口访问用户界面。如果使用不同的网络接口,则会显示登录页面。
Identifier
GUID-536D270A-C967-4AA3-B9DA-2E3343F2F5F1
Version 1
Status Translation approved
使用 OpenID Connect 登录 OME-Modular
使用 OpenID Connect 多因素身份验证功能,向 OpenID Connect (OIDC) 提供程序注册的用户可以访问 OME-Modular Web 界面。对
于注册,将首先使用 RESTful API URI 查询 OIDC 配置文档。从查询中获取的信息用于登录 OME-Modular
您必须具有 SECURITY_SETUP 权限才能添加、修改和删除 OIDC 提供程序。您最多可以配置最多四个 OIDC 提供程序。
当您对主机箱或成员机箱中配置的 OIDC 提供程序执行添加或加入机箱组操作时,请确保可以从机箱访问 OIDC 服务器。如果无法访
OIDC 服务器,则在启用用户身份验证选项时,即使成功将 OIDC 提供程序从主机箱传播到成员机箱,注册状态也会显示为失败。
对于主机箱或成员机箱中与 OIDC 提供程序有关的任何操作,OIDC 服务器与机箱之间的通信必须成功。
Dell Technologies 建议在查找 URI 而不是 IP 地址中配置 OpenID Connect (OIDC) 服务器和 DNS 名称时使用 DNS 名称。这有助于避免
在使用 IPv6 和初始访问令牌组合时,动态客户端注册失败的某些 OIDC 服务器上的限制。
: 当您使用 OpenID Connect 提供程序的凭据登录时,用户名会以 name@ProviderName@Sub 格式显示,这可能会导致用户
名中出现一些额外的字符。
: 您可以在 OME-Modular 上添加最多四个 OIDC 提供程序。在添加四个 OIDC 提供程序后,添加选项将处于禁用状态。
28 登录 OME - Modular