Users Guide

Table Of Contents
Autorisation déléguée à laide dOAuth 2.0
La fonctionnalité dautorisation déléguée permet à un utilisateur ou une console daccéder à lAPI iDRAC à l’aide de JSON Web
de jetons (JWT) OAuth 2.0 que l’utilisateur ou la console obtient dabord auprès dun serveur dautorisation. Lorsquun JWT
OAuth est récupéré, lutilisateur ou la console peut lutiliser pour appeler lAPI iDRAC. Cela évite davoir à spécifier le nom
dutilisateur et le mot de passe pour accéder à lAPI.
REMARQUE : Cette fonctionnalité est disponible uniquement pour la licence DataCenter. Vous devez disposer du privilège
de configuration iDRAC ou de configuration des utilisateurs pour pouvoir utiliser cette fonctionnalité.
iDRAC prend en charge la configuration dun maximum de 2 serveurs dautorisation. La configuration exige quun utilisateur
spécifie les informations suivantes sur le serveur dautorisation :
Nom : chaîne permettant didentifier le serveur dautorisation sur liDRAC.
URL de métadonnées : lURL conforme à OpenID Connect, telle quannoncée par le serveur.
Certificat HTTPS : clé publique de serveur que liDRAC doit utiliser pour communiquer avec le serveur.
Clé hors ligne : document défini par le JWK pour le serveur dautorisation.
Émetteur hors ligne : chaîne de lémetteur telle quutilie dans les jetons émis par le serveur dautorisation.
Pour la configuration en ligne :
Lors de la configuration dun serveur dautorisation, ladministrateur de liDRAC doit sassurer que liDRAC dispose dun accès
réseau en ligne au serveur dautorisation.
Si liDRAC ne parvient pas à accéder au serveur dautorisation, la configuration échoue et une tentative ultérieure daccès à
lAPI iDRAC échoue même si un jeton valide est présenté.
Pour la configuration hors ligne :
LiDRAC na pas besoin de communiquer avec le serveur dauthentification, mais il est configuré avec les informations de
métadonnées quil a téléchargées hors ligne. Lorsquil est configuré hors ligne, liDRAC possède la partie publique des clés de
signature et peut valider le jeton sans connexion réseau au serveur dauthentification.
5
Autorisation déléguée à laide dOAuth 2.0 123