Users Guide

Table Of Contents
メモ: IP 制限機能 OME - Modular または iDRAC なときに、SSO OpenID Connect から iDRAC 仮想コンソール
または Web Interface にアクセスする場合OME - Modular および iDRAC IP は、制限された IP まれる必要がありま
す。IP 制限された IP まれていない場合SSO 動作しません。資格情報入力して iDRAC にログインする必要
あります。
OME-Modular-iDRAC SSO のシナリオはのとおりです。
OME-Modular DNS っている場合は、iDRAC DNS サーバーで構成する必要がありますOME-Modular FQDN
できる必要があります
OME-Modular DNS IPv4 解決される場合iDRAC IPv4 使用して構成する必要があります。
OME-Modular DNS IPv6 解決される場合iDRAC IPv6 使用して構成する必要があります。
OME-Modular DNS がない場合は、優先順位リストを使用して SSO われます。
MCM 構成仮想 IP
IPv4
IPv6
SSO OME-Modular iDRAC 共通する最高優先度のインターフェイスを使用してわれます。共通のネットワーク
インターフェイスがない場合は、SSO 失敗します。
自動ログインの場合は、SSO 使用したものとじネットワーク インターフェイスを使用してユーザー インターフェイス
にアクセスします。のネットワーク インターフェイスを使用する場合は、ログイン ページが表示されます。
Identifier GUID-536D270A-C967-4AA3-B9DA-2E3343F2F5F1
Version 1
Status Translation approved
OpenID Connect 使用した OME-Modular へのログイン
OpenID Connect 多要素認証機能使用すると、OpenID ConnectOIDCプロバイダーにされているユーザーは、OME-Modular
Web インターフェイスにアクセスできます。場合は、最初 RESTful API URI 使用して、OIDC 設定するマニュアルを
します。クエリーから取得された情報は、OME-Modular へのログインに使用します。
OIDC プロバイダーを追加、および削除するには、SECURITY_SETUP 必要です。最大 4 つの OIDC プロバイダーを
できます。
リード シャーシまたはメンバー シャーシに設定された OIDC プロバイダーでシャーシ グループの追加または結合操作する
場合は、OIDC サーバーがシャーシから到達可能であることを確認します。OIDC サーバーに到達できない場合ユーザー認証オプ
ションがされていると、OIDC プロバイダーがリードからメンバーに正常された場合でも、ステータスは失敗
表示されます。リード シャーシまたはメンバー シャーシ OIDC プロバイダーにする操作については、OIDC サーバーとシ
ャーシ通信正常われる必要があります。
デル・テクノロジーズでは、OpenID ConnectOIDCサーバーを構成するときに DNS 使用し、 URI IP アドレスの
りに DNS 使用することをしています。これにより、IPv6 初期アクセス トークンのわせを使用している場合
クライアント失敗する、一部 OIDC サーバーの制限事項回避できます。
メモ: OpenID Connect プロバイダーの認証情報使用してログインすると、ユーザーname@ProviderName@Sub]形式
表示されるため、ユーザー余分文字まれる場合があります。
メモ: OME-Modular には、最大 4 つの OIDC プロバイダーを追加できます。[追加]オプションは、すでに 4 つの OIDC プロバ
イダーが追加されている場合になります。
OIDC ユーザーが OME-Modular にログインできるように、OIDC プロバイダーで構成する必要がある事前定義役割
ます。
8. 事前定義役割
OME-Modular での役割 OIDC プロバイダーでの役割
CHASSIS_ADMINISTRATOR CA シャーシではすべてのタスクをでき
ます。
COMPUTE_MANAGER CM コンピュート スレッドのテンプレートか
らサービスを導入し、サービスでタスクを
できます。
STORAGE_MANAGER SM シャーシのストレージ スレッドでタス
クをできます
OME-Modular へのログイン 31