Users Guide

Table Of Contents
Autorisation déléguée à l’aide d’OAuth 2.0
La fonctionnalité d’autorisation déléguée permet à un utilisateur ou une console d’accéder à l’API iDRAC à l’aide de JSON Web de jetons
(JWT) OAuth 2.0 que l’utilisateur ou la console obtient d’abord auprès d’un serveur d’autorisation. Lorsqu’un JWT OAuth est récupéré,
l’utilisateur ou la console peut l’utiliser pour appeler l’API iDRAC. Cela évite d’avoir à spécifier le nom d’utilisateur et le mot de passe pour
accéder à l’API.
REMARQUE : Cette fonctionnalité est disponible uniquement pour la licence DataCenter. Vous devez disposer du privilège de
configuration iDRAC ou de configuration des utilisateurs pour pouvoir utiliser cette fonctionnalité.
iDRAC prend en charge la configuration d’un maximum de 2 serveurs d’autorisation. La configuration exige qu’un utilisateur spécifie les
informations suivantes sur le serveur d’autorisation :
Nom : chaîne permettant d’identifier le serveur d’autorisation sur l’iDRAC.
URL de métadonnées : l’URL conforme à OpenID Connect, telle qu’annoncée par le serveur.
Certificat HTTPS : clé publique de serveur que l’iDRAC doit utiliser pour communiquer avec le serveur.
Clé hors ligne : document défini par le JWK pour le serveur d’autorisation.
Émetteur hors ligne : chaîne de l’émetteur telle qu’utilisée dans les jetons émis par le serveur d’autorisation.
Pour la configuration en ligne :
Lors de la configuration d’un serveur d’autorisation, l’administrateur de l’iDRAC doit s’assurer que l’iDRAC dispose d’un accès réseau en
ligne au serveur d’autorisation.
Si l’iDRAC ne parvient pas à accéder au serveur d’autorisation, la configuration échoue et une tentative ultérieure d’accès à l’API
iDRAC échoue même si un jeton valide est présenté.
Pour la configuration hors ligne :
L’iDRAC n’a pas besoin de communiquer avec le serveur d’authentification, mais il est configuré avec les informations de métadonnées
qu’il a téléchargées hors ligne. Lorsqu’il est configuré hors ligne, l’iDRAC possède la partie publique des clés de signature et peut valider
le jeton sans connexion réseau au serveur d’authentification.
6
118 Autorisation déléguée à l’aide d’OAuth 2.0