PowerEdge: grunnleggende iDRAC HTTP-godkjenningsendringer

요약: Standardinnstillingen for enkel iDRAC HTTP-godkjenning er endret til uannonsert (tidligere standardinnstilling er aktivert). Disse endringene ble gjort for å forbedre legitimasjonssikkerheten og redusere utilsiktet eksponering av grunnleggende HTTP-godkjenning i Redfish-tjenester. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Tilgang til en Redfish-ressurs fra en generisk klient og godkjenning er ikke gitt på den opprinnelige forespørselen (f.eks. nettlesere) Følgende feil returneres, og det er ingen automatiske forespørsler om legitimasjon. 

  {
    "error": {
        "code": "Base.1.8.GeneralError",
        "message": "A general error has occurred. See ExtendedInfo for more information.",
        "@Message.ExtendedInfo": [
        {
            "@odata.type": "#Message.v1_1_0.Message",
            "MessageId": "Base.1.8.AccessDenied",
            "Message": "The authentication credentials included with this request are missing or invalid.",
            "MessageArgs": [],
            "MessageArgs@odata.count": 0,
            "RelatedProperties":[],
            "RelatedProperties@odata.count": 0,
            "Severity": "Critical",
            "Resolution": "Attempt to ensure that the URI is correct and that the service has the appropriate credentials."
        }
        ]
    }
}

원인

Ny virkemåte 

HTTPBasicAuth standardverdien satt til Uannonsert. Hvis den første HTTP-forespørselen sendes uten et godkjenningshoder, annonserer ikke tjenesten grunnleggende autorisering i WWW-Authenticate-svarhodet. Dette forhindrer automatiske meldinger eller tilgang av generiske klienter (for eksempel nettlesere).

< HTTP/1.1 401 Unauthorized
< Date: Mon, 09 Mar 2026 17:21:26 GMT
< Server: Apache

 

Eldre atferd 

Meldingen HTTPBasicAuth standardverdien satt til Aktivert. Hvis den første HTTP-forespørselen sendes uten et godkjenningshoder, annonserer tjenesten grunnleggende autorisering i WWW-Authenticate-svarhodet. Dette tillater automatiske meldinger eller tilgang av generiske klienter (for eksempel nettlesere).

< HTTP/1.1 401 Unauthorized
< Date: Mon, 09 Mar 2026 17:21:57 GMT
< Server: Apache
< WWW-Authenticate: Basic realm="RedfishService"

해결

Fra og med iDRAC9 7.30.10.50 (7.00.00.184 for 14G) og iDRAC10 1.30.10.50 er standardinnstillingen for grunnleggende godkjenning av HTTP endret til Ikke annonsert (tidligere standardinnstilling Aktivert). Disse endringene ble gjort for å forbedre legitimasjonssikkerheten og redusere utilsiktet eksponering av grunnleggende HTTP-godkjenning i Redfish-tjenester.

En ny konfigurerbar kontroll for enkel HTTP-godkjenningshåndtering er innført i Redfish AccountService, DMTF-egenskapsnavnet HTTPBasicAuth. Denne nye egenskapen støtter tre mulige verdier:

Ikke annonsert (ny standardinnstilling):

- Tjenesten annonserer ikke grunnleggende i WWW-Authenticate-svarhodet, dette forhindrer automatiske meldinger eller tilgang av generiske klienter (for eksempel nettlesere).

Aktivert

- HTTP grunnleggende autentisering er aktivert og eksplisitt annonsert ved hjelp av WWW-Authenticate: grunnleggende header på 401 uautoriserte svar.

Deaktivert:

- HTTP grunnleggende godkjenning er fullstendig deaktivert for Redfish-tjenesten, andre metoder som X-auth token session (anbefales) er nødvendig for å utføre Redfish-operasjoner. 

 

De grunnleggende HTTP-autentiseringsinnstillingene kan konfigureres fra Redfish-, webgrensesnitt- og RACADM iDRAC-grensesnitt. 

Merk: 14G-systemer som kjører iDRAC9 7.00.00.184, kan enkel HTTP-godkjenning bare konfigureres via RACADM og Redfish. Konfigurasjon via iDRAC-webgrensesnittet støttes ikke i denne versjonen.
Redfish: 

-	PATCH DMTF property HTTPBasicAuth under AccountService
-	PATCH OEM attribute Redfish.BasicAuthState under DellAttributes

RACADM:

-	Set OEM attribute iDRAC.Redfish.BasicAuthState

GUI:

-	iDRAC Settings -> Services -> Redfish -> HTTP Basic Authentication 

추가 정보

Når BasicAuthState er satt til Uannonsert, må klienter være eksplisitte i sending av godkjenningshoder på den første forespørselen. Modulen ansible.builtin.uri Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies. må for eksempel angi ikonet force_basic_auth: true for å sende et Enkel godkjenning-hode ved den første forespørselen. 


Se Vanlige spørsmål om iDRAC Redfish, avsnitt 1.19 og 1.20 for GET-forespørsel ved bruk av X-auth-token X-auth-detaljer. 

 

해당 제품

iDRAC10 - 1.20.xx Series, iDRAC10 - 1.30.xx Series, iDRAC9 - 7.xx Series
문서 속성
문서 번호: 000437501
문서 유형: Solution
마지막 수정 시간: 04 8월 2026
버전:  7
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.