Oracle® ILOM 安全指南韌體發行版本 3.0、3.1 及 3.2

結束列印檢視

更新日期: 2015 年 10 月
 
 

遠端認證服務與安全性設定檔

Oracle ILOM 可以配置成使用外部集中使用者存放區,而不需要在每個 Oracle ILOM 執行處理上配置本機使用者。這可增加便利性,可以集中建立和修改使用者證明資料,並可讓使用者存取多個不同系統。

選擇和配置認證服務之前,請瞭解這些服務的運作方式,以及每個服務的配置方式。除了認證之外,每個支援的服務還可以配置授權規則,以定義如何指派指定之遠端使用者的 Oracle ILOM 使用者權限。確認已指派正確的使用者角色或權限。

下表描述 Oracle ILOM 支援的使用者認證服務。

表 8  遠端認證服務與安全性設定檔
服務名稱
安全性設定檔
資訊
Active Directory
  • 此服務預設是安全的。

  • 使用嚴格憑證模式時,需要有憑證伺服器,但是可增加額外的一層安全。

輕量型目錄存取協定/安全通訊端層 (LDAP/SSL)
  • 此服務預設是安全的。

  • 使用嚴格憑證模式時,需要有憑證伺服器,但是可增加額外的一層安全。

傳統 LDAP
  • 在沒有可疑惡意使用者的專用安全網路上,可使用此服務。

遠端認證撥入使用者服務 (RADIUS)
  • 在沒有可疑惡意使用者的專用安全網路上,可使用此服務。

具有高安全性設定檔的服務可以用於極為安全的環境,因為它們是透過憑證和其他形式的高度加密來保護通道,以保護其本身的安全。預設會停用具有低安全性設定檔的服務。請只在您瞭解並接受這個低安全性等級的限制時,才啟用這些低安全性設定檔。

如需遠端認證服務配置詳細資訊,請參閱下方適當的 Oracle ILOM 文件:

  • Oracle ILOM Administrator's Guide for Configuration and Maintenance (Firmware 3.2.x) 中的 "Setting Up and Maintaining User Accounts"

  • Oracle ILOM 3.1 Configuration and Maintenance Guide 中的 "Setting Up and Maintaining User Accounts"

  • Oracle ILOM 3.0 Daily Management - CLI Procedures Guide 中的 "Managing User Accounts"

  • Oracle ILOM 3.0 Daily Management - Web Procedures Guide 中的 "Managing User Accounts"