Users Guide

OpenManage Enterprise OpenID Connect プロバイダを追加するには、[アプリケション設定] > [ユ > OpenID
Connect プロバイダジに移動し、次の手順を行します。
メモ: OpenID Connect プロバイダ クライアントを最大 4 つまで追加できます。
1. 追加]をクリックして、[新しい OpenID Connect プロバイダの追加]ペジをアクティブにします。
2. それぞれのフィルドに以下の情報を入力します。
a. [名前] - OIDC クライアントの名前。
b. URI - OIDC プロバイダの統一リソス識別子
c. [認証タイプ] - アプライアンスへのアクセスにアクセス クンが使用する必要がある方法を、以下から 1 つ選します。
i. [初期アクセス クン] - 初期アクセス クンを入力します
ii. [ユ名とパスワド] - 名とパスワドを入力します。
d. (オプション)[証明書の証]チェック ボックス - このチェック ボックスを選すると、]をクリックして証明書を
索するか、または証明書を「破線の」ボックスにドラッグ アンド ドロップして、OIDC プロバイダの証明書をアップロ
ドできます。
e. (オプション)[テスト接 - URI および SSL のテスト]をクリックして、OpenID Connect プロバイダとの接
をテストします。
メモ: テスト接は、名とパスワド、または最初のアクセス クンの詳細には依存しません。これは、テス
トでは指定された URI の正性を確認するだけであるからです。
f. (オプション)[有]チェック ボックス - このチェック ボックスを選すると、認証みのクライアント アクセス
ンを使用してアプライアンスにログインできます。
3. 終了 をクリックします。
新たに追加された OpenID Connect プロバイダが、[アプリケション設定]>[ユ]>[OpenID Connect プロバイダ
ジに表示され、右ペインにクライアント ID を配置することができます。
次の手順:
OpenManage Enterprise へのロ スのアクセスのための PingFederate での OpenID Connect プロバイダ ポリシの設定 p.
145
OpenManage Enterprise へのロ スのアクセスのための Keycloak での OpenID Connect プロバイダ ポリシの設定 p. 146
OpenManage Enterprise へのロ スのアクセスのための
PingFederate での OpenID Connect プロバイダ ポリシの設定
PingFederate を使用する OpenManage Enterprise OpenID Connect ログインを有にするには、スコ dxcua(ユ認証の Dell
張要求)をクライアント ID に追加してマッピングし、次のようにユー権限を定義する必要があります。
メモ: デフォルトの割りてアルゴリズムは RS256SHA-256 使用の RSA 署名)にする必要があります。
1. OAuth 設定]の[スコプ管理]で、dxcua という名前の「排他的」または「デフォルト」のスコプを追加します。
2. 次の手順を行して、OpenID Connect ポリシ管理] > [ポリシで作成されたスコプをマッピングします。
a. クンにユ情報を含める]を有にします
b. 性スコプ]で、スコプと性値を dxcua として追加します。
c. [契約の履行]で、dxcua を追加し、タイプは[テキスト]として選します。次に、以下の性のいずれかを使用して
OpenManage Enterprise OpenID Connect プロバイダ ログインのユー権限を定義します。
i. 管理者:dxcua : [{“Role": "AD"}]
ii. デバイス マネジャdxcua : [{“Role": "DM"}]
iii. 閲覧者:dxcua : [{“Role": "VE"}]
d. OpenManage Enterprise でクライアントを登した後に「排他的」スコプが設定されている場合は、PingFederate で設定され
ているクライアントを編集し、作成された「dxcua」排他的スコプを有にします。
3. 動的クライアント登]は、OpenManage Enterprise クライアント登のために、PingFederate で有にする必要があります。
OpenID Connect プロバイダ クライアント設定で[初期アクセス クンを要求する]オプションが選されていない場合
は、名とパスワドを使用して登を行います。このオプションが有化されている場合、は初期アクセス
ンでのみ機能します。
OpenManage Enterprise アプライアンス設定の管理 145