Users Guide

Table Of Contents
OME-Modular pour la connexion à authentification unique Active Directory et le navigateur de la station de gestion pour l’authentification
unique afin de permettre aux utilisateurs Active Directory de se connecter à OME-Modular. Les utilisateurs Active Directory n’ont pas
besoin de saisir les informations d’identification. Au lieu de cela, ils sont redirigés vers le nom de domaine complet (FQDN) d’OME-Modular.
REMARQUE : Si la fonction de plage de blocage d'IP est activée dans OME - Modular ou iDRAC, et que vous souhaitez accéder à la
console virtuelle iDRAC ou à l'interface Web via OpenID Connect avec SSO, les IP OME - Modular et iDRAC doivent faire partie de la
plage de blocage d'IP. Si les adresses IP ne font pas partie de la plage de blocage d'IP, SSO ne fonctionne pas et vous devez saisir les
références pour vous connecter à iDRAC.
Vous trouverez ci-dessous les scénarios d’authentification unique OME-Modular-iDRAC :
Si OME-Modular possède un nom DNS, l’iDRAC doit être configuré avec le serveur DNS (il doit être en mesure de résoudre le FQDN
d’OME-Modular).
Si le nom DNS d’OME-Modular est résolu en IPv4, l’iDRAC doit être configuré avec IPv4.
Si le nom DNS d’OME-Modular est résolu en IPv6, l’iDRAC doit être configuré avec IPv6.
Si OME-Modular ne possède pas de nom DNS, l’enregistrement par authentification unique est effectué à l’aide de la liste des priorités
suivante :
Adresse IP virtuelle dans la configuration MCM
IPv4
IPv6
L’enregistrement par authentification unique (SSO) s’effectue à l’aide de l’interface de plus haute priorité qui est commune à OME-
Modular et à l’iDRAC. S’il n’y a pas d’interfaces réseau communes, l’enregistrement SSO échoue.
Pour la connexion automatique, accédez à l’interface utilisateur à l’aide de la même interface réseau que celle utilisée pour l’enregistrement
SSO. Si vous utilisez une interface réseau différente, la page de connexion s’affiche.
Identifier
GUID-536D270A-C967-4AA3-B9DA-2E3343F2F5F1
Version 1
Status Translation approved
Connexion à OME-Modular à l’aide d’OpenID Connect
La fonctionnalité d’authentification à plusieurs facteurs OpenID Connect permet aux utilisateurs qui sont enregistrés auprès du fournisseur
OpenID Connect (OIDC) d’accéder à l’interface Web d’OME-Modular. Pour l’enregistrement, le document de configuration OIDC est
initialement interrogé à l’aide d’une URI API RESTful. Les informations obtenues grâce à la requête sont utilisées pour se connecter à
OME-Modular.
Vous devez disposer du privilège SECURITY_SETUP pour ajouter, modifier et supprimer des fournisseurs OIDC. Vous pouvez configurer
jusqu’à quatre fournisseurs OIDC.
Lorsque vous effectuez une opération d’ajout ou de jonction de groupe de châssis avec des fournisseurs OIDC configurés dans le châssis
maître ou membre, assurez-vous que le châssis peut accéder au serveur OIDC. Si le serveur OIDC n’est pas accessible, l’enregistrement
affiche un état d’échec, même si les fournisseurs OIDC sont correctement propagés du châssis maître au châssis membre lorsque l’option
d’authentification de l’utilisateur est activée. Pour toutes les opérations relatives aux fournisseurs OIDC dans le châssis maître ou membre,
une communication doit être établie entre le serveur OIDC et le châssis.
Dell Technologies vous recommande d’utiliser le nom DNS lors de la configuration du serveur OpenID Connect (OIDC) et d’utiliser
le nom DNS dans l’URI de découverte plutôt que l’adresse IP. Cela permet de contourner les limites de certains serveurs OIDC, qui
empêchent l’inscription dynamique des clients lorsque IPv6 et le jeton d’accès initial sont utilisés en parallèle.
REMARQUE :
Lorsque vous vous connectez à l’aide des informations d’identification du fournisseur OpenID Connect, le nom
d’utilisateur s’affiche au format nom@NomFournisseur@Sub, ce qui peut introduire des caractères supplémentaires dans le nom
d’utilisateur.
REMARQUE : Vous pouvez ajouter jusqu’à quatre fournisseurs OIDC sur OME-Modular. L’option Ajouter est désactivée si vous
avez déjà ajouté quatre fournisseurs OIDC.
Vous trouvez ci-dessous les rôles prédéfinis qui doivent être configurés dans le fournisseur OIDC pour que les utilisateurs OIDC se
connectent à OME-Modular :
Tableau 8. Rôles prédéfinis
Rôles dans OME-Modular Rôles dans le fournisseur OIDC Description
CHASSIS_ADMINISTRATOR CA Peut effectuer toutes les tâches sur le
châssis.
Connexion à l'OME–Modular 31