13.07.2015 Aufrufe

HP iLO 4 Benutzerhandbuch - Hewlett Packard

HP iLO 4 Benutzerhandbuch - Hewlett Packard

HP iLO 4 Benutzerhandbuch - Hewlett Packard

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Schemafreie VerzeichnisintegrationBei Verwendung der schemafreien Verzeichnisintegration befinden sich Benutzer undGruppenmitgliedschaften im Verzeichnis, Gruppenberechtigungen dagegen in den <strong>iLO</strong> Einstellungen.<strong>iLO</strong> verwendet Anmeldeinformationen, um das Benutzerobjekt im Verzeichnis zu lesen und dieBenutzergruppenmitgliedschaften abzurufen, die mit den in <strong>iLO</strong> gespeicherten verglichen werden.Wird eine Übereinstimmung zwischen den Anmeldedaten und der Mitgliedschaft gefunden, wirddie Autorisierung gewährt, wie in Abbildung 94 (Seite 222) dargestellt.Abbildung 94 Schemafreie VerzeichnisintegrationLogin script validates user credentialsDirectoryUser entersuser nameand password<strong>iLO</strong>interfaceCredentialstranslatedto a DN<strong>iLO</strong>interfaceUser found inthe directoryand verified inthe <strong>iLO</strong> groupsDie Verwendung der schemafreien Verzeichnisintegration bietet u. a. folgende Vorteile:• Sie müssen das Verzeichnisschema nicht erweitern.• Für Benutzer im Verzeichnis ist ein minimaler Einrichtungsaufwand erforderlich. OhneEinrichtung greift <strong>iLO</strong> anhand bestehender Benutzer und Gruppenmitgliedschaften auf <strong>iLO</strong> zu.Ist beispielsweise ein Domänen-Administrator namens Benutzer1 vorhanden, können Sie denDN der Sicherheitsgruppe des Domänen-Administrators auf <strong>iLO</strong> kopieren und ihmuneingeschränkte Berechtigungen zuweisen. User1 hätte dann Zugriff auf <strong>iLO</strong>.Die Verwendung der schemafreien Verzeichnisintegration hat folgenden Nachteil:• Die Gruppenberechtigungen werden auf jedem <strong>iLO</strong> verwaltet. Dieser Nachteil wird jedochdadurch minimiert, dass sich Gruppenberechtigungen nur selten ändern und die Änderungder Gruppenmitgliedschaft im Verzeichnis und nicht auf den einzelnen <strong>iLO</strong>s verwaltet wird.<strong>HP</strong> bietet Tools an, mit denen Änderungen auf einer großen Anzahl von <strong>iLO</strong>s gleichzeitigvorgenommen werden können.Einrichten der schemafreien VerzeichnisintegrationWenn Sie die schemafreie Verzeichnisintegration verwenden möchten, muss Ihr System alle unter„Voraussetzungen für Active Directory“ (Seite 222) angegebenen Voraussetzungen erfüllen.Voraussetzungen für Active DirectoryAuf Verzeichnisebene muss SSL aktiviert sein. Um SSL zu aktivieren, installieren Sie im ActiveDirectory ein Zertifikat für die Domäne. <strong>iLO</strong> kommuniziert mit dem Verzeichnis ausschließlich übereine sichere SSL-Verbindung.Um die Einrichtung zu testen, müssen Sie über den Verzeichnis-DN mindestens eines Benutzerssowie über den DN einer Sicherheitsgruppe verfügen, deren Mitglied der Benutzer ist.Einführung in ZertifikatdiensteMit Zertifikatdiensten werden signierte digitale Zertifikate für Netzwerkhosts ausgestellt. Mithilfeder Zertifikate werden SSL-Verbindungen zum Host eingerichtet und die Authentizität des Hostsgeprüft.222 Verzeichnisdienste

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!