Настройка интеграции IPMI Huawei IBMC c Avanpost DS

Avanpost DS может выступать в роли LDAP сервера для системы IPMI Huawei IBMC. Тогда пользователи смогут аутентифицироваться в IPMI, используя учетные записи Avanpost DS.
Для настройки интеграции IPMI Huawei IBMC с Avanpost DS требуется выполнить шаги:

Шаг 1. Настроить подключение по протоколу LDAPS на контроллерах домена Avanpost DS.

Для этого требуется выполнить действия по инструкции: "7.6. Настройка защищенного подключения по протоколу LDAPS".

Шаг 2. В веб-интерфейсе Avanpost DS создать группу "ibmc_admins".

Подробнее о работе с группами в веб-интерфейсе Avanpost DS см. статью: "6.3. Управление группами".

Шаг 3. В веб-интерфейсе Avanpost DS создать пользователя "ibmc_user" и добавить его в группу "ibmc_admins".

Подробнее о работе с пользователями в веб-интерфейсе Avanpost DS см. статью: "6.2. Управление Пользователями".

Все пользователи, которые будут работать с IPMI Huawei IBMC, должны быть добавлены в группу "ibmc_admins".

Шаг 4. Настроить интеграцию в веб-интерфейсе IPMI Huawei IBMC.

Для этого требуется:

4.1. В строке меню выбрать "Configuration".

4.2. В дереве навигации выбрать "LDAP". Откроется страница LDAP.

4.3. Установить для параметра "LDAP" значение.

4.4. Задать атрибуты в настройках в соответствии с таблицей: 

АтрибутПример значенияОписание
LDAP Server Address192.168.1.11IP адрес контроллера домена Avanpost DS, на котором настроен LDAPS
Ldaps Port636Порт, на котором работает LDAPS
Domainavanpost.localДомен
Bind DNcn=ibmc_user,ou=users,dc=avanpost,dc=localТехническая учетная запись для подключения к LDAP
Bind PassworP@$$wordПароль от технической учетной записи ibmc_user
User Folderou=usersПапка, в которой находятся пользователи
LDAP Certificate VerificationDisableОпциональный пункт
Certificate Verification LevelDemandОпциональный пункт
LDAP Certificate - - -Опциональный пункт. Загрузить сертификат LDAPS
Current User PasswordПароль текущего пользователяПароль текущего пользователя

4.5. Перейти в Modify User Group  и задать атрибуты в соответствии с таблицей:

АтрибутПример значенияОписание
Group Nameibmc_adminsИмя группы LDAP, к которой принадлежит пользователь LDAP
Group Folderou=groupsКонтейнер, в котором находятся LDAP группы
RoleAdministratorРоль, назначенная группе LDAP. Возможные значения: Administrator, Operator, Common user или Custom Role
Login Rules - - -Правила входа в систему, которые применяются к группе LDAP
Login Interfaces(tick)Web (tick)Redfish (tick) SSH

Интерфейсы, через которые участники группы LDAP смогут войти в iBMC. Возможные значения:

  • Web – пользователи используют веб-браузер для входа в WebUI iBMC.
  • Redfish – пользователи для входа в iBMC используют инструмент Redfish.
  • SSH – пользователи используют инструмент SSH (например PuTTY) для входа в CLI iBMC.
Current User PasswordПароль текущего пользователяПароль текущего пользователя

Шаг 5. Проверить настроенную интеграцию.

Для этого требуется войти в веб-интерфейс iBMC под доменным пользователем Avanpost DS, который состоит в группе "ibmc_admins":

5.1. На странице входа в iBMC необходимо ввести имя пользователя Avanpost DS, который состоит в группе "ibmc_admins", и его пароль.

5.2. В поле "Домен" выбрать доменное имя сервера LDAP, указанное в атрибуте "Domain" на шаге 4.4.

5.3. Нажать "Войти". 

Если вход осуществлен успешно, то настройка интеграции с IPMI Huawei IBMC завершена.

Обсуждение