Guía de seguridad de Oracle® ILOM, versiones de firmware 3.0, 3.1 y 3.2

Salir de la Vista de impresión

Actualización: Octubre de 2015
 
 

Perfiles de seguridad y servicios de autenticación remota

Oracle ILOM se puede configurar para utilizar un almacén de usuarios centralizado externo en lugar de tener que configurar usuarios locales en cada instancia de Oracle ILOM. Gracias a esto, también se pueden crear y modificar credenciales de usuarios centralmente y permitir a los usuarios obtener acceso a muchos sistemas diferentes.

Antes de elegir y configurar un servicio de autenticación, debe comprender cómo funcionan estos servicios y cómo se debe configurar cada uno de ellos. Además de la autenticación, cada uno de los servicios admitidos ofrece la posibilidad de configurar reglas de autorización que definen de qué manera se asignan los privilegios de usuario de Oracle ILOM para un usuario remoto determinado. Asegúrese de que se asigne el privilegio o rol de usuario adecuado.

En la siguiente tabla, se describen los servicios de autenticación de usuarios admitidos por Oracle ILOM.

Tabla 8  Perfiles de seguridad y servicios de autenticación remota
Nombre del servicio
Perfil de seguridad
Información
Active Directory
Alto
  • Este servicio es seguro por defecto.

  • El uso del modo de certificación estricta requiere un servidor de certificados, pero agrega una capa adicional de seguridad.

Lightweight Directory Access Protocol/Secure Socket Layer (LDAP/SSL)
Alto
  • Este servicio es seguro por defecto.

  • El uso del modo de certificación estricta requiere un servidor de certificados, pero agrega una capa adicional de seguridad.

Legacy LDAP
Bajo
  • Utilice este servicio en redes seguras privadas donde no existe sospecha de usuarios maliciosos.

Remote Authentication Dial In User Service (RADIUS)
Bajo
  • Utilice este servicio en redes seguras privadas donde no existe sospecha de usuarios maliciosos.

Los servicios con un perfil de alta seguridad se pueden utilizar en entornos muy seguros, ya que están protegidos por certificados y otras formas de cifrado de alta seguridad para proteger el canal. Los servicios con un perfil de baja seguridad están desactivados de forma predeterminada. Active estos perfiles de baja seguridad sólo si comprende y acepta las limitaciones de este nivel bajo de seguridad.

Para obtener información sobre la configuración del servicio de autenticación remota, consulte la documentación de Oracle ILOM correspondiente indicada a continuación:

  • Configuración y mantenimiento de cuentas de usuario, Guía del administrador para configuración y mantenimiento de Oracle ILOM (firmware 3.2.x)

  • Configuración y mantenimiento de cuentas de usuario, Guía configuración y mantenimiento de Oracle ILOM 3.1

  • Gestión de cuentas de usuario, Guía de procedimientos de la CLI para la gestión diaria de Oracle ILOM 3.0

  • Gestión de cuentas de usuario, Guía de procedimientos web para la gestión diaria de Oracle ILOM 3.0