PowerEdge: grunnleggende iDRAC HTTP-godkjenningsendringer

Résumé: Standardinnstillingen for enkel iDRAC HTTP-godkjenning er endret til uannonsert (tidligere standardinnstilling er aktivert). Disse endringene ble gjort for å forbedre legitimasjonssikkerheten og redusere utilsiktet eksponering av grunnleggende HTTP-godkjenning i Redfish-tjenester. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Tilgang til en Redfish-ressurs fra en generisk klient og godkjenning er ikke gitt på den opprinnelige forespørselen (f.eks. nettlesere) Følgende feil returneres, og det er ingen automatiske forespørsler om legitimasjon. 

  {
    "error": {
        "code": "Base.1.8.GeneralError",
        "message": "A general error has occurred. See ExtendedInfo for more information.",
        "@Message.ExtendedInfo": [
        {
            "@odata.type": "#Message.v1_1_0.Message",
            "MessageId": "Base.1.8.AccessDenied",
            "Message": "The authentication credentials included with this request are missing or invalid.",
            "MessageArgs": [],
            "MessageArgs@odata.count": 0,
            "RelatedProperties":[],
            "RelatedProperties@odata.count": 0,
            "Severity": "Critical",
            "Resolution": "Attempt to ensure that the URI is correct and that the service has the appropriate credentials."
        }
        ]
    }
}

Cause

Ny virkemåte 

HTTPBasicAuth standardverdien satt til Uannonsert. Hvis den første HTTP-forespørselen sendes uten et godkjenningshoder, annonserer ikke tjenesten grunnleggende autorisering i WWW-Authenticate-svarhodet. Dette forhindrer automatiske meldinger eller tilgang av generiske klienter (for eksempel nettlesere).

< HTTP/1.1 401 Unauthorized
< Date: Mon, 09 Mar 2026 17:21:26 GMT
< Server: Apache

 

Eldre atferd 

Meldingen HTTPBasicAuth standardverdien satt til Aktivert. Hvis den første HTTP-forespørselen sendes uten et godkjenningshoder, annonserer tjenesten grunnleggende autorisering i WWW-Authenticate-svarhodet. Dette tillater automatiske meldinger eller tilgang av generiske klienter (for eksempel nettlesere).

< HTTP/1.1 401 Unauthorized
< Date: Mon, 09 Mar 2026 17:21:57 GMT
< Server: Apache
< WWW-Authenticate: Basic realm="RedfishService"

Résolution

Fra og med iDRAC9 7.30.10.50 (7.00.00.184 for 14G) og iDRAC10 1.30.10.50 er standardinnstillingen for grunnleggende godkjenning av HTTP endret til Ikke annonsert (tidligere standardinnstilling Aktivert). Disse endringene ble gjort for å forbedre legitimasjonssikkerheten og redusere utilsiktet eksponering av grunnleggende HTTP-godkjenning i Redfish-tjenester.

En ny konfigurerbar kontroll for enkel HTTP-godkjenningshåndtering er innført i Redfish AccountService, DMTF-egenskapsnavnet HTTPBasicAuth. Denne nye egenskapen støtter tre mulige verdier:

Ikke annonsert (ny standardinnstilling):

- Tjenesten annonserer ikke grunnleggende i WWW-Authenticate-svarhodet, dette forhindrer automatiske meldinger eller tilgang av generiske klienter (for eksempel nettlesere).

Aktivert

- HTTP grunnleggende autentisering er aktivert og eksplisitt annonsert ved hjelp av WWW-Authenticate: grunnleggende header på 401 uautoriserte svar.

Deaktivert:

- HTTP grunnleggende godkjenning er fullstendig deaktivert for Redfish-tjenesten, andre metoder som X-auth token session (anbefales) er nødvendig for å utføre Redfish-operasjoner. 

 

De grunnleggende HTTP-autentiseringsinnstillingene kan konfigureres fra Redfish-, webgrensesnitt- og RACADM iDRAC-grensesnitt. 

Merk: 14G-systemer som kjører iDRAC9 7.00.00.184, kan enkel HTTP-godkjenning bare konfigureres via RACADM og Redfish. Konfigurasjon via iDRAC-webgrensesnittet støttes ikke i denne versjonen.
Redfish: 

-	PATCH DMTF property HTTPBasicAuth under AccountService
-	PATCH OEM attribute Redfish.BasicAuthState under DellAttributes

RACADM:

-	Set OEM attribute iDRAC.Redfish.BasicAuthState

GUI:

-	iDRAC Settings -> Services -> Redfish -> HTTP Basic Authentication 

Informations supplémentaires

Når BasicAuthState er satt til Uannonsert, må klienter være eksplisitte i sending av godkjenningshoder på den første forespørselen. Modulen ansible.builtin.uri Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies. må for eksempel angi ikonet force_basic_auth: true for å sende et Enkel godkjenning-hode ved den første forespørselen. 


Se Vanlige spørsmål om iDRAC Redfish, avsnitt 1.19 og 1.20 for GET-forespørsel ved bruk av X-auth-token X-auth-detaljer. 

 

Produits concernés

iDRAC10 - 1.20.xx Series, iDRAC10 - 1.30.xx Series, iDRAC9 - 7.xx Series
Propriétés de l’article
Numéro d’article: 000437501
Type d’article: Solution
Dernière modification: 17 Jul 2026
Version:  6
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.