Configuration de hp sim sso – HP Integrated Lights-Out 2 Manuel d'utilisation
Page 63

Configuration de HP SIM SSO
La page HP SIM SSO permet d'afficher et de configurer les paramètres de iLO 2 Single Sign-On
(Authentification unique iLO2). Vous devez disposer du droit de configuration iLO 2 pour modifier
ces paramètres. Pour accéder aux paramètres iLO 2 SSO, sélectionnez Administration > Security >
HP SIM SSO (Administration > Sécurité > SIM SSO).
La page HP Systems Insight Manager Single Sign-On Settings (Paramètres d'authentification unique
de HP Systems Insight Manager) dispose des champs et options suivants :
•
Single Sign-On Trust Mode (Mode Sécuriser authentification unique) : permet de contrôler
l'acceptation des connexions initiées par SSO :
— Trust None (Aucun agrément) (par défaut) : rejette toutes les demandes de connexion
SSO.
— Trust by Certificate (Sécuriser par certificat) (le plus sécurisé) : autorise uniquement les
connexions SSO d'un serveur HP SIM correspondant au certificat précédemment importé
dans iLO 2.
— Trust by Name (Sécuriser par nom) : autorise les connexions SSO d'un serveur HP SIM
correspondant au nom DNS ou au certificat précédemment importé dans iLO 2.
— Trust All (Agréer tout) (le moins sécurisé) : accepte toutes les connexions SSO d'un serveur
HP SIM.
Les utilisateurs se connectant à HP SIM sont autorisés en fonction de l'affectation des rôles au
niveau du serveur. L'affectation des rôles passe au processeur LOM lorsque SSO est tenté.
Vous pouvez configurer des privilèges iLO 2 pour chaque rôle dans la section Single Sign-On
Settings (Paramètres de l'authentification unique). Pour plus d'informations sur chaque privilège,
consultez la section
« Administration des utilisateurs »
À l'aide des comptes utilisateur basés sur les annuaires, SSO essaie de recevoir uniquement
les privilèges affectés à cette section. Les paramètres de l'annuaire Lights-Out ne s'appliquent
pas. Les affectations des privilèges par défaut sont :
◦
User : Login only (Connexion utilisateur uniquement)
◦
Operator (Opérateur) : Login (Connexion), Remote Console (Console distante), Power
and Reset (Alimentation et réinitialisation) et Virtual Media (Support virtuel).
◦
Administrator (Administrateur) : Login (Connexion), Remote Console (Console distante),
Power and Reset (Alimentation et réinitialisation) et Virtual Media (Support virtuel),
Configure iLO 2 (Configurer iLO 2) et Administer Users (Administrer les utilisateurs).
Sécurité
63