Users Guide

Table Of Contents
Identifier GUID-C9712A4D-924C-4B8D-8A0E-9E3704DE9FF7
Version 2
Status Translation Validated
Delegierte Autorisierung mithilfe von OAuth
2.0
Die Funktion für die delegierte Autorisierung ermöglicht einem Nutzer oder einer Konsole den Zugriff auf die iDRAC-API mithilfe von OAuth
2.0 JSON Web Token (JWT), die der Nutzer oder die Konsole zuerst von einem Autorisierungsserver erhält. Sobald ein OAuth-JWT
abgerufen wurde, kann der Nutzer oder die Konsole es verwenden, um die iDRAC-API aufzurufen. Damit ist die Angabe von Nutzername
und Kennwort für den Zugriff auf die API nicht mehr notwendig.
ANMERKUNG: Diese Funktion ist nur mit einer Datacenter-Lizenz verfügbar. Sie müssen über die Berechtigung zum Konfigurieren
von iDRAC oder zum Konfigurieren von Nutzern verfügen, um diese Funktion verwenden zu können.
iDRAC unterstützt die Konfiguration von bis zu 2 Autorisierungsservern. Für die Konfiguration muss ein Nutzer die folgenden
Autorisierungsserver-Informationen angeben:
Name: eine Zeichenfolge zur Identifizierung des Autorisierungsservers auf dem iDRAC
Metadaten-URL: die OpenID-Connect-konforme URL, die vom Server ausgegeben wird
HTTPS-Zertifikat: der öffentliche Serverschlüssel, den der iDRAC für die Kommunikation mit dem Server verwenden soll
Offline-Schlüssel: das von JWK festgelegte Dokument für den Autorisierungsserver
Offline-Aussteller: die Ausstellerzeichenfolge, die in den vom Autorisierungsserver ausgegebenen Token verwendet wird
Für die Online-Konfiguration:
Beim Konfigurieren eines Autorisierungsservers muss der iDRAC-Administrator sicherstellen, dass der iDRAC über ein Online-Netzwerk
auf den Autorisierungsserver zugreifen kann.
Wenn iDRAC nicht auf den Autorisierungsserver zugreifen kann, schlägt die Konfiguration fehl und ein späterer Versuch, auf die
iDRAC-API zuzugreifen, schlägt ebenfalls fehl, selbst wenn ein gültiges Token vorhanden ist.
Für die Offline-Konfiguration:
Der iDRAC muss nicht mit dem Autorisierungsserver kommunizieren, sondern wird mit den Metadaten-Details konfiguriert, die er
offline heruntergeladen hat. Bei der Offline-Konfiguration kann iDRAC auf einen öffentlichen Teil der Signierungsschlüssel zugreifen
und das Token ohne eine Netzwerkverbindung zum Autorisierungsserver validieren.
5
130 Delegierte Autorisierung mithilfe von OAuth 2.0