PowerEdge: базові зміни автентифікації iDRAC HTTP

概要: Стандартне налаштування базової автентифікації iDRAC HTTP змінилося на нерекламоване (попереднє налаштування за замовчуванням увімкнено). Ці зміни були внесені для покращення безпеки облікових даних і зменшення ненавмисного виявлення базової HTTP-автентифікації в сервісах Redfish. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

Доступ до ресурсу Redfish з універсального клієнта та автентифікація не надається у початковому запиті (наприклад, у веб-браузерах), повертається така помилка, і немає автоматичних запитів на облікові дані. 

  {
    "error": {
        "code": "Base.1.8.GeneralError",
        "message": "A general error has occurred. See ExtendedInfo for more information.",
        "@Message.ExtendedInfo": [
        {
            "@odata.type": "#Message.v1_1_0.Message",
            "MessageId": "Base.1.8.AccessDenied",
            "Message": "The authentication credentials included with this request are missing or invalid.",
            "MessageArgs": [],
            "MessageArgs@odata.count": 0,
            "RelatedProperties":[],
            "RelatedProperties@odata.count": 0,
            "Severity": "Critical",
            "Resolution": "Attempt to ensure that the URI is correct and that the service has the appropriate credentials."
        }
        ]
    }
}

原因

Нова поведінка 

HTTPBasicAuth за замовчуванням встановлено значення на Unadvertised. Якщо початковий HTTP-запит надсилається без заголовка автентифікації, сервіс не рекламує базову автентифікацію у заголовку відповіді WWW-Authenticate. Це запобігає автоматичним запитам або доступу від загальних клієнтів (наприклад, браузерів).

< HTTP/1.1 401 Unauthorized
< Date: Mon, 09 Mar 2026 17:21:26 GMT
< Server: Apache

 

Спадкова поведінка 

Повідомлення HTTPBasicAuth за замовчуванням встановлено значення на Увімкнено. Якщо початковий HTTP-запит надсилається без заголовка автентифікації, сервіс рекламує базову автентифікацію у заголовку відповіді WWW-Authenticate. Це дозволяє автоматично отримувати запити або отримувати доступ від загальних клієнтів (наприклад, браузерів).

< HTTP/1.1 401 Unauthorized
< Date: Mon, 09 Mar 2026 17:21:57 GMT
< Server: Apache
< WWW-Authenticate: Basic realm="RedfishService"

解決方法

Починаючи з iDRAC9 7.30.10.50 (7.00.00.184 для 14G) та iDRAC10 1.30.10.50 , базові налаштування автентифікації HTTP за замовчуванням змінилися на нерекламовані (попередні налаштування за замовчуванням увімкнені). Ці зміни були внесені для покращення безпеки облікових даних і зменшення ненавмисного виявлення базової HTTP-автентифікації в сервісах Redfish.

У назві властивості Redfish AccountService, DMTF, було введено новий налаштовуваний контроль для базової обробки автентифікації HTTP HTTPBasicAuth. Ця нова властивість підтримує три можливі значення:

Без реклами (нове налаштування за замовчуванням):

- Сервіс не рекламує базову інформацію у заголовку відповіді WWW-Authenticate, що запобігає автоматичним запитам або доступу від загальних клієнтів (наприклад, браузерів).

Увімкнено

- Базова автентифікація HTTP активується та явно рекламується за допомогою заголовка WWW-Authenticate: basic для 401 несанкціонованої відповіді.

Інвалід:

- Базова автентифікація HTTP повністю вимкнена для сервісу Redfish, для виконання операцій Redfish потрібні інші методи, такі як сесія токена X-auth (рекомендовано). 

 

Базові налаштування аутентифікації HTTP можна налаштувати з інтерфейсів Redfish, Web UI та RACADM iDRAC. 

Примітка: На 14G-системах з iDRAC9 7.00.00.184 аутентифікацію HTTP Basic можна налаштувати лише за допомогою RACADM та Redfish. Конфігурація через веб-інтерфейс iDRAC не підтримується в цьому релізі.
Redfish: 

-	PATCH DMTF property HTTPBasicAuth under AccountService
-	PATCH OEM attribute Redfish.BasicAuthState under DellAttributes

RACADM:

-	Set OEM attribute iDRAC.Redfish.BasicAuthState

GUI:

-	iDRAC Settings -> Services -> Redfish -> HTTP Basic Authentication 

その他の情報

Коли BasicAuthState встановлений на Unadvertisementd, клієнти повинні чітко надсилати заголовки автентифікації на початковому запиті. Наприклад, модуль ansible.builtin.uri Це посилання веде на сайт поза межами Dell Technologies. повинен вказувати force_basic_auth: true щоб надіслати заголовок автентифікації Basic при першому запиті. 


Зверніться до Часто задаваних питань про iDRAC Redfish, розділи 1.19 та 1.20 для запиту GET, використовуючи деталі X-auth token X-auth. 

 

対象製品

iDRAC10 - 1.20.xx Series, iDRAC10 - 1.30.xx Series, iDRAC9 - 7.xx Series
文書のプロパティ
文書番号: 000437501
文書の種類: Solution
最終更新: 04 8月 2026
バージョン:  7
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。