PowerEdge: Gestione e rotazione delle password iDRAC OpenManage Enterprise 4.0
Summary: Questo articolo illustra OpenManage Enterprise 4.0 con la rotazione delle password iDRAC.
Instructions
Scopo della rotazione delle password iDRAC:
- Consente l'accesso a OpenManage Enterprise utilizzando un account di servizio iDRAC ruotato in base alla policy di sicurezza
- Ruota una volta al mese per impostazione predefinita
- Non richiede un gestore di password esterno
- Supporto di CyberArk per la gestione delle password
Requisiti per la rotazione delle password iDRAC:
- Licenze OpenManage Enterprise Advanced o Advanced+ iDRAC
- L'integrazione di CyberArk è possibile solo con la licenza OpenManage Enterprise Advanced+ iDRAC
- Uno slot per account locale inutilizzato in iDRAC (iDRAC supporta 16 account locali)
- La rete può raggiungere CyberArk se si utilizza tale integrazione
Configurazione della rotazione della password iDRAC:
Configurazione di OpenManage Enterprise per la gestione interna delle credenziali e la rotazione delle password:
-
Quando si implementa OpenManage Enterprise 4.0, viene richiesto di abilitare la funzione Gestione credenziali interna .

Figura 1. Procedura guidata di configurazione iniziale che mostra l'opzione Abilita gestione delle credenziali interne.Nota: La gestione delle credenziali interne può essere abilitata solo durante la procedura guidata di configurazione iniziale al momento del deployment di OpenManage Enterprise. -
Se la gestione delle credenziali interne è stata abilitata al momento dell'implementazione, abilitare la rotazione delle password accedendo alle preferenze> della console delle impostazioni> dell'applicazione Gestione delle password iDRAC
- Selezionare OME interno
- Selezionare la casella Enable per abilitare internamente la rotazione delle password
- Impostazione della pianificazione di rotazione delle password
Configurazione di OpenManage Enterprise per l'integrazione con CyberArk:
- Abilitarla accedendo alle preferenze >della consoledelle impostazioni> dell'applicazione Gestione delle password iDRAC
- Selezionare Enable CyberArk Integration
- Cliccare su Export per generare un elenco scaricabile di iDRAC idonei per questa funzione.
- Cliccare su Upload per caricare il certificato utilizzato per autenticare l'host Central Credential Provider nell'appliance.
- Immettere l'indirizzo IP o l'FQDN dell'host del provider di credenziali centrale.
- Immettere l'ID applicazione recuperato da Central Credential Provider Host per fornire un Single Sign-On alle applicazioni mobili.
- Immettere il nome sicuro recuperato dall'host del provider di credenziali centrale per individuare gli account utente con questa funzione abilitata.
- Selezionare un indirizzo IP, un FQDN o un codice di matricola per decidere come recuperare le credenziali.
- Cliccare su Test Connection per verificare che l'appliance sia in grado di accedere e autenticare Central Credential Provider Host.
Additional Information