Налаштування ilo 2 single sign-on (sso) для hp systems insight manager - блог it-kb

Для того щоб швидко потрапити на інтерфейс ILO 2 будь-якого керованого сервера з HP SIM можна на сторінці «AllSystems» відкрити властивості цього сервера і вибрати посилання «IntegratedLights-Out 2 (ILO 2)» на закладці «System».

Налаштування ilo 2 single sign-on (sso) для hp systems insight manager - блог it-kb

При цьому ми можемо звернути увагу на те, що ILO2 попросить ввести нас облікові дані.

Налаштування ilo 2 single sign-on (sso) для hp systems insight manager - блог it-kb

Для підвищення ефективності роботи з HP SIM можна налаштувати інтерфейси Integrated Lights-Out 2 керованих серверів таким чином, щоб при переході з вузла HP SIM на ILO2 не потрібно було б вводити облікові дані. Механізм Single Sign-On (SSO) в даному випадку заснований на використанні довіри між вузлом HP SIM і ILO2 на основі цифрових сертифікатів.

Для того щоб налаштувати даний механізм нам буде потрібно на інтерфейсі ILO2 включити цифровий сертифікат сервера HP SIM в список довірених систем управління. Для цього нам потрібно отримати цифровий сертифікат HP SIM в форматі X.509.

Є кілька варіантів отримання сертифіката HP SIM:

  • Використовувати command-line утиліту mxcert на сервері HP SIM. Для виконання експорту потрібно буде в командному рядку з адміністративними привілеями виконати команду
    mxcert -ltomcat
  • Далі в веб-інтерфейсі адміністрування ILO2 відкриваємо:
    закладка «Administration»> «Security»> закладка «HPSIMSSO«.

    Параметр «SingleSign-OnTrustMode» встановлюємо в значення «TrustbyCertificate» і зберігаємо зміни кнопкою "Apply".

    Налаштовуємо необхідні рівні привілеїв на ILO щодо ролей User, Operator і Administrator використовуваних в HP SIM.

    Натискаємо кнопку «Add HP SIM Server«

    Налаштування ilo 2 single sign-on (sso) для hp systems insight manager - блог it-kb

    Потім в розділі "DirectlyimportaHPSIMServerCertificate" дані сертифікату HP SIM копіюємо в полі «HPSIMServerX.509CertificateData» і натискаємо кнопку «ImportCertificate»

    Налаштування ilo 2 single sign-on (sso) для hp systems insight manager - блог it-kb

    Якщо перевірка сертифіката в ILO пройшла успішно, то в писку «HP SIM Trusted Servers» з'явиться запис про імпортований сертифікаті HP SIM

    Після цього механізм Single Sign-On при відкритті посилання на веб-інтерфейс ILO 2 c веб-консолі HP SIM повинен почати працювати.

    Поділитися посиланням на цю запис: