Users Guide

Table Of Contents
使用 OpenID Connect 提供程序登录 OpenManage
Enterprise
您可以使用 OpenID Connect (OIDC) 提供程序进行登录。OpenID Connect 提供程序是允许用户安全地访问应用程序的身份和用户管
理软件。目前,OpenManage Enterprise PingFederate Keycloak 提供支持。
警告: 在向 OIDC 提供程序 PingFederate (PingIdentity) 重新注册客户端时,用户角色和范围会重置为“默认值”。此问题可
能导致将非管理员角色(DM 与查看者)的权限和范围重置为管理员的权限和范围。在设备升级、网络配置更改或 SSL 证书更
改的情况下,将触发向 OIDC 提供程序重新注册设备控制台。
要在上述任何重新注册事件后避免出现安全问题,管理员必须在 PingFederate 站点上重新配置所有 OpenManage Enterprise
客户端 ID。此外,我们强烈建议使用 Pingfederate 仅为管理员用户创建客户端 ID,直到此问题得到解决为止。
:
要对 OpenManage Enterprise 执行任何任务,您必须有必要的用户权限。请参阅 OpenManage Enterprise 中基于角色和范围的
访问控制 页面上的 14
在设备中,只能添加最多四个 OpenID Connect 提供程序 ID
OpenManage Enterprise 升级到版本 3.6 后,AD/LDAP OIDCPingFederate KeyCloak)设备管理者需要重新创建所
有先前版本的实体,因为在升级后这些实体仅可供管理员使用。有关更多信息,请参阅发行说明,网址为 https://
www.dell.com/support/home/en-yu/product-support/product/dell-openmanage-enterprise/docs
前提条件:
启用 OpenID Connect 提供程序登录之前,必须执行以下操作:
1. OpenManage Enterprise 中添加 OIDC 提供程序:在 OpenManage Enterprise 应用程序设置中,添加 OpenID Connect 提供程
序。添加 OpenID Connect 提供程序时,将为 OpenID Connect 提供程序生成客户端 ID。有关详情,请参阅: OpenID Connect
提供程序添加到 OpenManage Enterprise 页面上的 134
2. 使用客户端 ID 配置 OpenID Connect 提供程序:在 OpenID Connect 提供程序中,通过添加和映射名为 dxcua 的范围(用户验
证的戴尔扩展声明),找到客户端 ID 并定义登录角色(管理员、设备管理者或查看者)。有关更多信息,请参阅:
PingFederate 中配置 OpenID Connect 提供程序策略,以提供基于角色的 OpenManage Enterprise 访问权限 页面上的 134
Keycloak 中配置 OpenID Connect 提供程序策略,以提供基于角色的 OpenManage Enterprise 访问权限 页面上的 135
OpenManage Enterprise 中添加 OpenID Connect 提供程序后,它将在应用程序设置 > 用户 > OpenID Connect 提供程序页面中列
出。将显示以下 OIDC 提供程序详细信息:
名称 - 在设备中添加 OpenID Connect 提供程序时的名称
启用 - 此字段中的对勾表示已在设备中启用了 OpenID Connect 提供程序
查找 URI OpenID Connect 提供程序的 URI(统一资源标识符)
注册状态 - 可以是以下值之一:
成功 - 表示向 OpenID Connect 提供程序注册成功
失败 - 表示向 OpenID Connect 提供程序注册失败。如果 OpenID Connect 提供程序注册的状态为“失败”,即使其被启用也
不会被允许。
进行中 - 当设备尝试向 OpenID Connect 提供程序注册时会显示此状态。
在右侧窗格中,将显示所选 OpenID Connect 提供程序的客户端 ID、注册状态、查找 URI。您可以单击查看详细信息来查看 OpenID
Connect 提供程序的证书详细信息。
应用程序设置 > 用户 > OpenID Connect 提供程序页面中,您可以执行以下操作:
OpenID Connect 提供程序添加到 OpenManage Enterprise 页面上的 134
OpenManage Enterprise 中编辑 OpenID Connect 提供程序的详细信息 页面上的 135
测试 OpenManage Enterprise OpenID Connect 提供程序的注册状态 页面上的 135
启用 OpenID Connect 提供程序 页面上的 136
禁用 OpenID Connect 提供程序 页面上的 136
删除 OpenID Connect 提供程序 页面上的 136
管理 OpenManage Enterprise 设备设置 133