13.07.2015 Aufrufe

HP iLO 4 Benutzerhandbuch - Hewlett Packard

HP iLO 4 Benutzerhandbuch - Hewlett Packard

HP iLO 4 Benutzerhandbuch - Hewlett Packard

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

empfiehlt <strong>HP</strong> den Modus Trust by Certificate (Über Zertifikat vertrauen). Die verfügbarenVertrauensstufen:• Trust None (SSO disabled) (Keinem vertrauen (SSO deaktiviert), Standardwert): Weistalle SSO-Verbindungsanforderungen zurück.• Trust by Certificate (Nach Zertifikat vertrauen, am sichersten): ErmöglichtSSO-Verbindungen von einer <strong>HP</strong> SSO-konformen Anwendung, indem ein zuvor in <strong>iLO</strong>importiertes Zertifikat zugeordnet wird.• Trust by Name (Nach Namen vertrauen): Ermöglicht SSO-Verbindungen von einer<strong>HP</strong> SSO-konformen Anwendung, indem eine direkt importierte IP-Adresse oder ein direktimportierter DNS-Name oder alternativ eine IP-Adresse oder ein DNS-Name in einem in<strong>iLO</strong> importierten Zertifikat zugeordnet wird.• Trust All (Allen vertrauen, geringste Sicherheit): Akzeptiert alle SSO-Verbindungen, dievon einer <strong>HP</strong> SSO-konformen Anwendung initiiert werden.4. Konfigurieren Sie <strong>iLO</strong> Berechtigungen für jede Rolle im Bereich Single Sign-On Settings (SingleSign-On-Einstellungen).Wenn Sie sich bei einer <strong>HP</strong> SSO-konformen Anwendung anmelden, werden Sie basierendauf Ihrer Rollenzuweisung in der <strong>HP</strong> SSO-konformen Anwendung autorisiert. DieRollenzuweisung wird bei dem SSO-Versuch an den <strong>iLO</strong> Prozessor übergeben. WeitereInformationen zu jeder Berechtigung finden Sie unter „Administration von Benutzern“ (Seite 35).SSO versucht nur, die in diesem Bereich zugewiesenen Berechtigungen zu erhalten. Es geltenkeine <strong>iLO</strong> Verzeichniseinstellungen. Standard-Berechtigungszuweisungen sind:• User (Benutzer): Nur „Login“ (Anmeldung).• Operator (Bediener): „Login“ (Anmeldung), „Remote Console“, „Power and Reset“(Netzschalter und Reset) und „Virtual Media“ (Virtuelle Medien).• Administrator: „Login“ (Anmeldung), „Remote Console“, „Virtual Power“ (VirtuellerNetzschalter), „Reset“ (Zurücksetzen), „Virtual Media“ (Virtuelle Medien), „Configure<strong>iLO</strong>“ (<strong>iLO</strong> konfigurieren) und „Administer Users“ (Benutzeradministration).5. Klicken Sie auf Apply (Übernehmen), um die SSO-Einstellungen zu speichern.6. Fügen Sie <strong>iLO</strong> bei Auswahl von Trust by Certificate (Über Zertifikat vertrauen) oder Trust byName (Nach Namen vertrauen) das vertrauenswürdige Zertifikat oder den DNS-Namen hinzu.Weitere Informationen zum Hinzufügen von Zertifikaten und dem DNS-Namen finden Sieunter „Hinzufügen vertrauenswürdiger Zertifikate“.Das Zertifikat-Repository kann fünf typische Zertifikate aufnehmen. Die Zertifikatgröße kannjedoch variieren, wenn keine typischen Zertifikate ausgegeben werden. Wenn der zugewieseneSpeicher vollständig belegt ist, werden keine Importe mehr angenommen.7. Melden Sie sich bei einer <strong>HP</strong> SSO-konformen Anwendung an, nachdem Sie SSO in <strong>iLO</strong>konfiguriert haben, und navigieren Sie zu <strong>iLO</strong>. Um sich beispielsweise bei <strong>HP</strong> SIM anzumelden,navigieren Sie zur Seite System für den <strong>iLO</strong> Prozessor, und klicken Sie auf den <strong>iLO</strong> Link imBereich More Information (Weitere Informationen).HINWEIS: SSO kann aufgrund des aktuellen Vertrauensmodus oder des Zertifikatstatus sogarbei als vertrauenswürdigen Servern registrierten Systemen verweigert werden. Ist ein <strong>HP</strong> SIMServername registriert und als Vertrauensmodus z. B. Trust by Certificate (Nach Zertifikatvertrauen) festgelegt, wurde das Zertifikat aber nicht importiert, ist SSO von diesem Serveraus nicht gestattet. Wird ein <strong>HP</strong> SIM Serverzertifikat importiert, das Zertifikat ist jedochabgelaufen, ist SSO von dem betreffenden Server ebenfalls nicht zulässig. Die Liste dervertrauenswürdigen Server wird nicht verwendet, wenn SSO deaktiviert ist. <strong>iLO</strong> erzwingtkeinen SSO-Serverzertifikatswiderruf.Konfigurieren der <strong>iLO</strong> Sicherheit 73

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!