Configuration de hp sim sso – HP Integrated Lights-Out 2 Manuel d'utilisation

Page 63

Advertising
background image

Configuration de HP SIM SSO

La page HP SIM SSO permet d'afficher et de configurer les paramètres de iLO 2 Single Sign-On
(Authentification unique iLO2). Vous devez disposer du droit de configuration iLO 2 pour modifier
ces paramètres. Pour accéder aux paramètres iLO 2 SSO, sélectionnez Administration > Security >
HP SIM SSO (Administration > Sécurité > SIM SSO).

La page HP Systems Insight Manager Single Sign-On Settings (Paramètres d'authentification unique
de HP Systems Insight Manager) dispose des champs et options suivants :

Single Sign-On Trust Mode (Mode Sécuriser authentification unique) : permet de contrôler
l'acceptation des connexions initiées par SSO :

— Trust None (Aucun agrément) (par défaut) : rejette toutes les demandes de connexion

SSO.

— Trust by Certificate (Sécuriser par certificat) (le plus sécurisé) : autorise uniquement les

connexions SSO d'un serveur HP SIM correspondant au certificat précédemment importé
dans iLO 2.

— Trust by Name (Sécuriser par nom) : autorise les connexions SSO d'un serveur HP SIM

correspondant au nom DNS ou au certificat précédemment importé dans iLO 2.

— Trust All (Agréer tout) (le moins sécurisé) : accepte toutes les connexions SSO d'un serveur

HP SIM.

Les utilisateurs se connectant à HP SIM sont autorisés en fonction de l'affectation des rôles au
niveau du serveur. L'affectation des rôles passe au processeur LOM lorsque SSO est tenté.
Vous pouvez configurer des privilèges iLO 2 pour chaque rôle dans la section Single Sign-On
Settings (Paramètres de l'authentification unique). Pour plus d'informations sur chaque privilège,
consultez la section

« Administration des utilisateurs »

.

À l'aide des comptes utilisateur basés sur les annuaires, SSO essaie de recevoir uniquement
les privilèges affectés à cette section. Les paramètres de l'annuaire Lights-Out ne s'appliquent
pas. Les affectations des privilèges par défaut sont :

User : Login only (Connexion utilisateur uniquement)

Operator (Opérateur) : Login (Connexion), Remote Console (Console distante), Power
and Reset (Alimentation et réinitialisation) et Virtual Media (Support virtuel).

Administrator (Administrateur) : Login (Connexion), Remote Console (Console distante),
Power and Reset (Alimentation et réinitialisation) et Virtual Media (Support virtuel),
Configure iLO 2 (Configurer iLO 2) et Administer Users (Administrer les utilisateurs).

Sécurité

63

Advertising