Users Guide

Table Of Contents
El proceso de nuevo registro con el proveedor de OIDC se podría restablecer a la política predeterminada que esté configurada
en PingFederate. Para evitar problemas de seguridad después de cualquiera de los eventos de nuevo registro, el administrador
debe volver a configurar todos los ID de cliente de OpenManage Enterprise en el sitio de PingFederate. Además, se recomienda
encarecidamente que los ID de cliente se creen solo para los usuarios administradores con PingFederate hasta que se resuelva este
problema.
NOTA: Cuando degrada la versión del firmware del módulo de administración de 1.30.10 a 1.30.00, no se conservan los detalles de los
usuarios de OpenID Connect verificados.
A continuación, se indican las funciones predefinidas que se deben configurar en el proveedor de OIDC para que los usuarios de OIDC
inicien sesión en OME-Modular:
Tabla 8. Funciones predefinidas
Funciones en OME-Modular Funciones en el proveedor de OIDC Descripción
CHASSIS_ADMINISTRATOR CA Puede realizar todas las tareas en el chasis.
COMPUTE_MANAGER CM Puede implementar servicios desde una
plantilla para sleds de computación y realizar
tareas en el servicio.
STORAGE_MANAGER SM Puede realizar tareas en los sleds de
almacenamiento en el chasis.
FABRIC_MANAGER FM Puede realizar tareas relacionadas con
fabrics.
VIEWER VE Tiene acceso de solo lectura.
Para iniciar sesión en OME-Modular mediante OpenID Connect:
1. En la página Inicio de sesión, haga clic en Iniciar sesión con OpenID.
2. Ingrese el nombre de usuario y la contraseña para iniciar sesión. Una vez que se autentican las credenciales de inicio de sesión, será
redirigido a la página Inicio de sesión de OME-Modular.
Adición de un proveedor de OpenID Connect
Para agregar un proveedor de OIDC:
1. En la página Ajustes de la aplicación > Usuarios > Proveedores de OpenID Connect, haga clic en Agregar.
Se muestra la ventana Agregar nuevo proveedor de OpenID Connect.
2. Ingrese un Nombre y una URI de detección para el proveedor de OIDC.
3. Seleccione el Tipo de autenticación.
Las opciones disponibles son:
Token de acceso inicial
Nombre de usuario
Si el Tipo de autenticación es Token de acceso inicial, continúe con el paso 4. O también puede ir al paso 5.
4. Ingrese el Token de acceso inicial.
5. Si el Tipo de autenticación es Nombre de usuario, ingrese el Nombre de usuario y la Contraseña para el proveedor de OIDC.
6. Seleccione la casilla de verificación Validación de certificados.
Aparece la opción Certificado.
7. Haga clic en Buscar para ir a la ubicación en la que está almacenado el certificado, o arrastre y suelte el certificado en el área marcada
para cargarlo.
8. Haga clic en Probar conexión de red para verificar si la conexión de URI y SSL funciona.
9. Seleccione la casilla de verificación Activado a fin de utilizar el proveedor de OIDC para iniciar sesión en OME-Modular. De forma
predeterminada, la casilla de verificación Habilitado está marcada.
Edición de un proveedor de OpenID Connect
Los usuarios registrados pueden editar o modificar los detalles, incluidos el nombre, el URI de detección, el tipo de autenticación y otra
información. Un nuevo trabajo lleva a cabo los cambios y el usuario final puede sondear el estado del trabajo.
32
Inicio de sesión en OME-Modular