Users Guide

Table Of Contents
Active Directory グループと LDAP ユーザー グループのインポート
Active DirectoryADグループと LDAP グループをインポートして、 OME–Modular グループにマッピングできます。
メモ: 管理者のないユーザーは、Active DirectoryADおよび LDAP ユーザーをまたはにすることはできません。
グループをインポートするには、のようにします。
1. ユーザー リストページで、ディレクトリグループのインポート をクリックします。
ディレクトリのインポート ウィンドウが表示されます。
2. ディレクトリー ソースドロップダウンから、AD または LDAP をインポートするソースをします。
3. [使用可能なグループ で、ディレクトリグループをすることができます。
グループの索]テキスト ボックスに、テストみディレクトリーで使用できるグループ最初文字入力します。
入力したテキストでまるすべてのグループのリストが、グループ名]]列表示されます。
4. グループをし、>>」をクリックします。
したグループが インポートするグループ 表示されます。
グループを削除するには、削除するグループに対応するチェック ボックスをして、<<をクリックします。
5. グループに対応するチェック ボックスをクリックして、グループの役割ドロップダウン リストから、グルー
プにてる役割し、[割をクリックします。
したディレクトリー サービスのにあるグループのユーザーが、したユーザー役割てられます。
6. 必要じて、手順 345 します。
7. インポート をクリックします。
ディレクトリー グループがインポートされ、ユーザーリストに表示されます。ただし、これらのグループのすべてのユ
ーザーは、そのドメインのユーザー資格情報使用して OME-Modular にログインします。
OpenID Connect 使用した OME-Modular へのログイン
OpenID Connect 多要素認証機能使用すると、OpenID ConnectOIDCプロバイダーにされているユーザーは、OME-Modular
Web インターフェイスにアクセスできます。場合は、最初 RESTful API URI 使用して、OIDC 設定するマニュアルを
します。クエリーから取得された情報は、OME-Modular へのログインに使用します。
メモ: OpenID Connect プロバイダーの認証情報使用してログインすると、ユーザーname@ProviderName@Sub]形式
表示されるため、ユーザー余分文字まれる場合があります。
メモ: Dell Technologies では、OIDC サーバーを構成するときに DNS 使用し、 URI IP アドレスのわりに DNS
使用することをしています。DNS 使用することにより、IPv6 初期アクセス トークンのわせを使用している
場合動的クライアント失敗する、一部 OIDC サーバーの制限事項回避できます。
重要なメモ
OIDC プロバイダーを追加、および削除するには、SECURITY_SETUP 必要です。OME-Modular には、最大 4 つの
OIDC プロバイダーを追加できます。[追加]オプションは、すでに 4 つの OIDC プロバイダーが追加されている場合にな
ります。
リード シャーシまたはメンバー シャーシに設定された OIDC プロバイダーでシャーシ グループの追加または結合操作
する場合は、OIDC サーバーがシャーシから到達可能であることを確認します。
OIDC サーバーに到達できない場合、ユーザー認証オプションがされていると、OIDC プロバイダーがリードからメンバ
ーに正常された場合でも、ステータスは失敗表示されます。リード シャーシまたはメンバー シャーシ OIDC
プロバイダーにする操作については、OIDC サーバーとシャーシ通信正常われる必要があります。
ファームウェアのアップグレード プロセスに、トークンの期限れた OIDC 失敗する場合があります。このシ
ナリオでは、ファームウェアのアップグレード プロセスので、OIDC プロバイダーを再登します。
のアクションによってクライアントにづけられている Open ID クライアント ポリシーがデフォルトにリセットされ、
PingFederate されている OIDC ユーザーが OIDC プロバイダーに再登する必要がある場合があります。
ファームウェアのアップグレード
ネットワーク設定
SSL 証明書
OIDC プロバイダーでの再登録処で、PingFederate 構成されたデフォルト ポリシーにリセットされることがあります。いず
れかの再登イベントののセキュリティ懸念回避するために、管理者 PingFederate サイトですべての OpenManage
Enterprise クライアント ID 再構成する必要があります。また、この問題解決されるまで、PingFederate 使用している管理
ユーザーのみにクライアント ID 作成することをくおめします。
OME-Modular へのログイン 31