Users Guide

Table Of Contents
A continuación, se muestran situaciones para el inicio de sesión único de iDRAC de OME-Modular:
Si OME-Modular tiene un nombre DNS, iDRAC debe configurarse con el servidor DNS (debe poder resolver el FQDN de OME-
Modular).
Si el nombre DNS de OME-Modular se resuelve en IPv4, iDRAC debe configurarse con IPv4.
Si el nombre DNS de OME-Modular se resuelve en IPv6, iDRAC debe configurarse con IPv6.
Si OME-Modular no tiene un nombre DNS, el registro de inicio de sesión único se realiza con esta lista de prioridades:
IP virtual en configuración de MCM
IPv4
IPv6
El registro de inicio de sesión único se produce con la interfaz de mayor prioridad que es común entre OME-Modular e iDRAC. Si no
existen interfaces de red comunes, se produce un error en el registro de inicio de sesión único.
Para el inicio de sesión automático, acceda a la interfaz de usuario con la misma interfaz de red que utilizó para el registro de inicio de
sesión único. Si utiliza una interfaz de red diferente, se muestra la página de inicio de sesión.
Identifier
GUID-536D270A-C967-4AA3-B9DA-2E3343F2F5F1
Version 1
Status Translation approved
Inicio de sesión en OME-Modular mediante OpenID
Connect
La función de autenticación multifactor de OpenID Connect permite a los usuarios registrados con el proveedor de OpenID Connect
(OIDC) acceder a la interfaz web de OME-Modular. Para el registro, primero se consulta el documento de configuración de OIDC mediante
una URI de la API RESTful. La información que se obtiene de la consulta se utiliza para iniciar sesión en OME-Modular.
Debe tener el privilegio SECURITY_SETUP para agregar, modificar y eliminar proveedores de OIDC. Puede configurar un máximo de
cuatro proveedores de OIDC.
Cuando realice una operación para agregar un grupo de chasis o unirse a un grupo de chasis con proveedores de OIDC configurados en
un chasis principal o miembro, asegúrese de que se pueda acceder al servidor OIDC desde el chasis. Si no se puede acceder al servidor de
OIDC, el estado del registro se muestra como fallido incluso si los proveedores de OIDC se propagan correctamente de chasis principal a
chasis miembro cuando la opción de autenticación de usuario está activada. Para todas las operaciones relacionadas con proveedores de
OIDC en el chasis principal o miembro, la comunicación entre el servidor de OIDC y el chasis debe ser correcta.
Dell Technologies recomienda utilizar el nombre DNS cuando configure el servidor de OpenID Connect (OIDC) y el nombre DNS en el URI
de detección, en lugar de la dirección IP. Esto ayuda a evitar limitaciones en algunos servidores de OIDC en los que se produce un error en
el registro dinámico de clientes cuando se utiliza una combinación de IPv6 y token de acceso inicial.
NOTA:
Cuando inicia sesión con las credenciales del proveedor de OpenID Connect, el nombre de usuario se muestra en el formato
name@ProviderName@Sub, lo cual puede dar lugar a algunos caracteres adicionales con el nombre de usuario.
NOTA: Puede agregar un máximo de cuatro proveedores de OIDC en OME-Modular. La opción Agregar está deshabilitada si ya hay
cuatro proveedores de OIDC agregados.
A continuación, se indican las funciones predefinidas que se deben configurar en el proveedor de OIDC para que los usuarios de OIDC
inicien sesión en OME-Modular:
Tabla 8. Funciones predefinidas
Funciones en OME-Modular Funciones en el proveedor de OIDC Descripción
CHASSIS_ADMINISTRATOR CA Puede realizar todas las tareas en el chasis.
COMPUTE_MANAGER CM Puede implementar servicios desde una
plantilla para sleds de computación y realizar
tareas en el servicio.
STORAGE_MANAGER SM Puede realizar tareas en los sleds de
almacenamiento en el chasis.
FABRIC_MANAGER FM Puede realizar tareas relacionadas con
fabrics.
Inicio de sesión en OME-Modular 31