Users Guide

Table Of Contents
Ändern des SSL-Zertifikats
Die erneute Registrierung beim OIDC-Provider wird möglicherweise auf die Standardrichtlinie zurückgesetzt, die in der PingFederate
konfiguriert ist. Um Sicherheitsbedenken nach der Neuregistrierung zu vermeiden, muss der Administrator alle OpenManage Enterprise
Client-IDs auf der PingFederate-Site neu konfigurieren. Außerdem wird dringend empfohlen, dass Client-IDs nur für Administrator-
Nutzer mit Ping federate erstellt werden, bis dieses Problem behoben ist.
ANMERKUNG: Wenn Sie die Firmware des Management-Moduls von 1.30.10 auf 1.30.00 herabstufen, bleiben die verifizierten
OpenID Connect-Nutzerdetails nicht erhalten.
Im Folgenden sind die vordefinierten Rollen aufgeführt, die im OIDC-Anbieter konfiguriert werden müssen, damit sich OIDC-Nutzer bei
OME-Modular anmelden können:
Tabelle 8. Vordefinierte Rollen
Rollen in OME-Modular Rollen im OIDC-Anbieter Beschreibung
CHASSIS_ADMINISTRATOR CA Kann alle Aufgaben im Gehäuse
durchführen.
COMPUTE_MANAGER CM Kann Dienste aus einer Vorlage
für Rechnerschlitten bereitstellen und
Aufgaben für den Dienst ausführen.
STORAGE_MANAGER SM Kann Aufgaben auf Speicherschlitten im
Gehäuse durchführen.
FABRIC_MANAGER FM Kann Aufgaben durchführen, die mit Fabrics
in Verbindung stehen.
VIEWER VE Hat schreibgeschützten Zugriff.
So melden Sie sich mit OpenID Connect bei OME-Modular an:
1. Klicken Sie auf der Seite Anmelden auf Mit OpenID anmelden.
2. Geben Sie Ihren Nutzernamen und Ihr Kennwort ein, um sich anzumelden. Sobald Ihre Anmeldedaten authentifiziert wurden, werden
Sie auf die Seite OME-Modular-Anmeldung umgeleitet.
Hinzufügen von OpenID Connect-Anbieter
So fügen Sie einen OIDC-Anbieter hinzu:
1. Klicken Sie auf der Seite Anwendungseinstellungen > Benutzer > OpenID Connect-Anbieter auf Hinzufügen.
Das Fenster Neuen OpenID Connect-Anbieter hinzufügen wird angezeigt.
2. Geben Sie einen Namen und eine Ermittlungs-URI für den OIDC-Anbieter ein.
3. Wählen Sie den Authentifizierungstyp aus.
Folgende Optionen stehen zur Verfügung:
Erstes Zugriffstoken
Nutzername
Ist der Authentifizierungstyp Erstes Zugriffstoken, fahren Sie mit Schritt 4 fort. Andernfalls fahren Sie mit Schritt 5 fort.
4. Geben Sie das Erste Zugriffstoken ein.
5. Ist der Authentifizierungstyp Benutzername, geben Sie den Benutzernamen und das Kennwort für den OIDC-Anbieter ein.
6. Markieren Sie das Kontrollkästchen Zertifikatsvalidierung.
Die Option Zertifikate wird angezeigt.
7. Klicken Sie auf Durchsuchen, um zu dem Speicherort zu wechseln, an dem das Zertifikat gespeichert ist, oder ziehen Sie das
Zertifikat per Drag und Drop in den markierten Bereich, um es hochzuladen
8. Klicken Sie auf Verbindung testen, um zu überprüfen, ob die URI- und SSL-Verbindung funktioniert.
9. Wählen Sie das Kontrollkästchen Aktiviert , um den OIDC-Anbieter für die Anmeldung bei OME-Modular zu verwenden.
Standardmäßig ist das Kontrollkästchen Aktiviert ausgewählt.
Bei OME – Modular anmelden
31