PowerEdge : modifications de l’authentification de base HTTP iDRAC

요약: Le paramètre par défaut de l’authentification HTTP de base de l’iDRAC est passé à non annoncé (paramètre par défaut précédent activé). Ces modifications ont été apportées pour améliorer la sécurité des informations d’identification et réduire l’exposition involontaire de l’authentification HTTP de base dans les services Redfish. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Accès à une ressource Redfish à partir d’un client générique et que l’authentification n’est pas fournie sur la demande d’origine (par exemple, les navigateurs Web) L’erreur suivante est renvoyée et il n’y a pas d’invites automatiques pour les informations d’identification. 

  {
    "error": {
        "code": "Base.1.8.GeneralError",
        "message": "A general error has occurred. See ExtendedInfo for more information.",
        "@Message.ExtendedInfo": [
        {
            "@odata.type": "#Message.v1_1_0.Message",
            "MessageId": "Base.1.8.AccessDenied",
            "Message": "The authentication credentials included with this request are missing or invalid.",
            "MessageArgs": [],
            "MessageArgs@odata.count": 0,
            "RelatedProperties":[],
            "RelatedProperties@odata.count": 0,
            "Severity": "Critical",
            "Resolution": "Attempt to ensure that the URI is correct and that the service has the appropriate credentials."
        }
        ]
    }
}

원인

Nouveau comportement 

HTTPBasicAuth La valeur par défaut est définie sur Non annoncé. Si la demande HTTP initiale est envoyée sans en-tête d’authentification, le service n’annonce pas l’authentification de base dans l’en-tête de réponse WWW-Authenticate. Cela empêche les invites automatiques ou l’accès par des clients génériques (par exemple, des navigateurs).

< HTTP/1.1 401 Unauthorized
< Date: Mon, 09 Mar 2026 17:21:26 GMT
< Server: Apache

 

Comportement hérité 

Les touches HTTPBasicAuth La valeur par défaut est définie sur Activé. Si la demande HTTP initiale est envoyée sans en-tête d’authentification, le service annonce l’authentification de base dans l’en-tête de réponse WWW-Authenticate. Cela permet des invites automatiques ou un accès par des clients génériques (par exemple, des navigateurs).

< HTTP/1.1 401 Unauthorized
< Date: Mon, 09 Mar 2026 17:21:57 GMT
< Server: Apache
< WWW-Authenticate: Basic realm="RedfishService"

해결

À partir de l’iDRAC9 7.30.10.50 (7.00.00.184 pour 14G) et de l’iDRAC10 1.30.10.50 , le paramètre par défaut d’authentification de base HTTP est passé à non annoncé (paramètre par défaut précédent activé). Ces modifications ont été apportées pour améliorer la sécurité des informations d’identification et réduire l’exposition involontaire de l’authentification HTTP de base dans les services Redfish.

Un nouveau contrôle configurable pour la gestion de l’authentification de base HTTP a été introduit dans Redfish AccountService, nom de propriété DMTF HTTPBasicAuth. Cette nouvelle propriété prend en charge trois valeurs possibles :

Non annoncé (nouveau paramètre par défaut) :

- Le service n’annonce pas de base dans l’en-tête de réponse WWW-Authenticate, ce qui empêche les invites automatiques ou l’accès par des clients génériques (par exemple, les navigateurs).

Activé

- L’authentification de base HTTP est activée et explicitement annoncée à l’aide de l’en-tête de base WWW-Authenticate : sur les réponses non autorisées 401.

Disabled :

- L’authentification de base HTTP est complètement désactivée pour le service Redfish, d’autres méthodes telles que la session de jeton X-auth (recommandée) sont nécessaires pour effectuer des opérations Redfish. 

 

Les paramètres d’authentification HTTP de base peuvent être configurés à partir des interfaces Redfish, Web UI et RACADM iDRAC. 

Note: Sur les systèmes 14G exécutant iDRAC9 7.00.00.184, l’authentification HTTP de base ne peut être configurée que via : RACADM et Redfish. La configuration via l’interface utilisateur Web de l’iDRAC n’est pas prise en charge sur cette version.
Redfish: 

-	PATCH DMTF property HTTPBasicAuth under AccountService
-	PATCH OEM attribute Redfish.BasicAuthState under DellAttributes

RACADM:

-	Set OEM attribute iDRAC.Redfish.BasicAuthState

GUI:

-	iDRAC Settings -> Services -> Redfish -> HTTP Basic Authentication 

추가 정보

Lorsque BasicAuthState est défini sur Non annoncé, les clients doivent être explicites dans l’envoi des en-têtes d’authentification sur la demande initiale. Par exemple, le module ansible.builtin.uri Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies. doit spécifier l’attribut force_basic_auth: true afin d’envoyer un en-tête d’authentification de base à la première demande. 


Reportez-vous aux Questions fréquentes sur iDRAC Redfish, sections 1.19 et 1.20 pour plus d’informations sur la demande GET à l’aide du jeton X-auth X. 

 

해당 제품

iDRAC10 - 1.20.xx Series, iDRAC10 - 1.30.xx Series, iDRAC9 - 7.xx Series
문서 속성
문서 번호: 000437501
문서 유형: Solution
마지막 수정 시간: 04 8월 2026
버전:  7
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.