PowerEdge: Administración y rotación de contraseñas de iDRAC de OpenManage Enterprise 4.0
Summary: En este artículo, se describe OpenManage Enterprise 4.0 mediante la rotación de contraseñas de iDRAC.
Instructions
Propósito de la rotación de contraseñas de iDRAC:
- Permite el acceso a OpenManage Enterprise mediante una cuenta de servicio de iDRAC rotada según la política de seguridad
- Rotación una vez al mes de forma predeterminada
- No requiere un controlador de contraseñas externo
- Es compatible con CyberArk para administrar contraseñas
Requisitos para la rotación de contraseñas de iDRAC:
- Licencias de OpenManage Enterprise Advanced o Advanced+ iDRAC
- La integración de CyberArk solo se realiza con la licencia de OpenManage Enterprise Advanced+ iDRAC
- Una ranura de cuenta local no utilizada en iDRAC (iDRAC admite 16 cuentas locales)
- La red puede comunicarse con CyberArk si se utiliza esa integración
Configuración de la rotación de contraseñas de iDRAC:
Configuración de OpenManage Enterprise para la administración interna de credenciales y la rotación de contraseñas:
-
Se le solicitará que active la característica de administración interna de credenciales cuando se implemente OpenManage Enterprise 4.0.

Figura 1: En el asistente de configuración inicial se muestra la opción Habilitar la administración interna de credenciales.Nota: La administración de credenciales internas solo se puede habilitar durante el asistente de configuración inicial en el momento de la implementación de OpenManage Enterprise. -
Si la administración interna de credenciales estaba habilitada cuando se implementó, habilite la rotación de contraseñas en Configuración> de la aplicación Preferencias> de la consola Administración de contraseñas de iDRAC
- Seleccionar OME interno
- Marque la casilla Habilitar para habilitar la rotación de contraseñas internamente
- Establecer el programa de rotación de contraseñas
Configuración de OpenManage Enterprise para la integración de CyberArk:
- Habilítela yendo a Configuración >de la aplicaciónPreferencias> de la consola Administración de contraseñas de iDRAC
- Seleccione Habilitar integración de CyberArk
- Haga clic en Exportar para generar una lista descargable de iDRAC elegibles para esta función.
- Haga clic en Cargar para cargar el certificado que se utiliza para autenticar el Host central del proveedor de credenciales en el dispositivo.
- Ingrese la dirección IP o el FQDN del host central del proveedor de credenciales.
- Ingrese el ID de aplicación recuperado del host central del proveedor de credenciales para proporcionar un inicio de sesión único a las aplicaciones móviles.
- Ingrese el nombre seguro recuperado del host central del proveedor de credenciales para localizar las cuentas de usuario con esta función habilitada.
- Seleccione una dirección IP, un FQDN o una etiqueta de servicio para decidir cómo se recuperan las credenciales.
- Haga clic en Probar conexión para verificar que el dispositivo pueda acceder y autenticar el Host central del proveedor de credenciales.
Additional Information