Users Guide

Table Of Contents
Importación de grupos de usuarios de Active Directory y LDAP
Puede importar grupos de Active Directory (AD) y LDAP y asignarlos a los grupos de OME–Modular existentes.
NOTA: Los usuarios sin derechos de administrador no pueden activar ni desactivar usuarios de Active Directory (AD) ni de LDAP.
Para importar los grupos:
1. En la página de lista de Usuarios, haga clic en Importar grupo de directorio.
Se muestra la ventana Importar Directorio.
2. En el menú desplegable Fuente del directorio, seleccione la fuente desde la que desea importar el AD o LDAP.
3. En Grupos disponibles, puede buscar grupos de directorio.
En el cuadro de texto Buscar un grupo, ingrese las primeras letras del nombre del grupo disponible en el directorio probado. Debajo de
la columna NOMBRE DEL GRUPO, se muestra una lista de todos los nombres de grupos que comienzan con el texto ingresado.
4. Seleccione un grupo y haga clic en >>.
El grupo seleccionado se muestra en Grupos que se deben importar.
Para eliminar grupos, seleccione la casilla de verificación correspondiente al grupo que desea eliminar y haga clic en <<.
5. Haga clic en la casilla de verificación correspondiente al grupo y en el menú desplegable Asignar función del grupo, seleccione la
función que desea asignar al grupo y haga clic en Asignar.
Los usuarios de un grupo en el servicio de directorio seleccionado se asignan a las funciones del usuario seleccionado.
6. Repita los pasos 3, 4 y 5, si fuera necesario.
7. Haga clic en Importar.
Los grupos de directorios se importan y se muestran en la lista de Usuarios. Sin embargo, todos los usuarios de esos grupos usan el
nombre de usuario y las credenciales de su dominio para iniciar sesión en OME-Modular.
Inicio de sesión en OME-Modular mediante OpenID
Connect
La función de autenticación multifactor de OpenID Connect permite a los usuarios registrados con el proveedor de OpenID Connect
(OIDC) acceder a la interfaz web de OME-Modular. Para el registro, primero se consulta el documento de configuración de OIDC mediante
una URI de la API RESTful. La información que se obtiene de la consulta se utiliza para iniciar sesión en OME-Modular.
NOTA:
Cuando inicia sesión con las credenciales del proveedor de OpenID Connect, el nombre de usuario se muestra en el formato
name@ProviderName@Sub, lo cual puede dar lugar a algunos caracteres adicionales con el nombre de usuario.
NOTA: Dell Technologies recomienda utilizar el nombre del DNS cuando configure el servidor de OIDC y el nombre de DNS en el URI
de detección, en lugar de la dirección IP. El uso del nombre del DNS ayuda a evitar limitaciones en algunos servidores de OIDC en que
se produce un error en el registro dinámico de clientes cuando se utiliza una combinación de IPv6 y un token de acceso inicial.
Notas importantes
Debe tener el privilegio SECURITY_SETUP para agregar, modificar y eliminar proveedores de OIDC. Puede agregar un máximo
de cuatro proveedores de OIDC en OME-Modular. La opción Agregar está deshabilitada si ya hay cuatro proveedores de OIDC
agregados.
Cuando realice una operación para agregar un grupo de chasis o unirse a un grupo de chasis con proveedores de OIDC configurados en
un chasis principal o miembro, asegúrese de que se pueda acceder al servidor OIDC desde el chasis.
Si no se puede acceder al servidor de OIDC, el estado del registro se muestra como fallido incluso si los proveedores de OIDC se
propagan correctamente de chasis principal a chasis miembro cuando la opción de autenticación de usuario está activada. Para todas
las operaciones relacionadas con proveedores de OIDC en el chasis principal o miembro, la comunicación entre el servidor de OIDC y el
chasis debe ser correcta.
Durante el proceso de actualización del firmware, el registro de OIDC puede fallar con lo cual es posible que el token venza. En esta
situación, vuelva a registrar el proveedor de OIDC después de realizar el proceso de actualización del firmware.
Es posible que los usuarios de OIDC registrados en PingFederate se deban volver a registrar con el proveedor de OIDC, ya que las
siguientes acciones pueden restablecer la política del cliente de Open ID asociada con el valor Predeterminado.
Actualización del firmware
Cambio en la configuración de red
Cambio en el certificado SSL
Inicio de sesión en OME-Modular
31