Guida sulla sicurezza di Oracle® ILOM - Release firmware 3.0, 3.1 e 3.2

Uscire dalla vista stampa

Aggiornato: Ottobre 2015
 
 

Servizi di autenticazione remota e profili di sicurezza

Oracle ILOM può essere configurato per usare un'area di memorizzazione utenti centralizzata esterna invece di dover configurare gli utenti locali su ciascuna istanza di Oracle ILOM. In questo modo è possibile modificare e creare in maniera centralizzata le credenziali utente e consentire agli utenti di accedere a numerosi sistemi diversi.

Prima di scegliere e configurare un servizio di autenticazione, comprendere il funzionamento di questi servizi e le modalità di configurazione. Oltre all'autenticazione, ciascuno dei servizi supportati fornisce la possibilità di configurare regole di autorizzazione che definiscono le modalità con cui i privilegi utente di Oracle ILOM vengono assegnati a un determinato utente remoto. Assicurarsi che venga assegnato il corretto privilegio o ruolo utente.

Nella seguente tabella vengono descritti i servizi di autenticazione utente supportati da Oracle ILOM.

Tabella 8  Servizi di autenticazione remota e profili di sicurezza
Nome servizio
Profilo di sicurezza
Informazioni
Active Directory
Elevato
  • Questo servizio è sicuro per impostazione predefinita.

  • L'utilizzo di una modalità di certificazione rigorosa richiede un server di certificazione, ma aggiunge un ulteriore livello di sicurezza.

Lightweight Directory Access Protocol/Secure Socket Layer (LDAP/SSL)
Elevato
  • Questo servizio è sicuro per impostazione predefinita.

  • L'utilizzo di una modalità di certificazione rigorosa richiede un server di certificazione, ma aggiunge un ulteriore livello di sicurezza.

Legacy LDAP
Basso
  • Utilizzare questo servizio su reti sicure e private in cui non sono presenti utenti malintenzionati.

Remote Authentication Dial In User Service (RADIUS)
Basso
  • Utilizzare questo servizio su reti sicure e private in cui non sono presenti utenti malintenzionati.

I servizi con un profilo di sicurezza elevato possono essere utilizzati in ambienti molto sicuri, poiché sono protetti da certificati e altre forme di cifratura sicura per la protezione del canale. I servizi con un basso profilo di sicurezza sono disattivati per impostazione predefinita. Attivare questi bassi profili di sicurezza solo se ne conoscono i limiti per la sicurezza.

Per informazioni sulla configurazione dei servizi di autenticazione remota, consultare la documentazione appropriata di Oracle ILOM riportata di seguito.

  • Impostazione e gestione degli account utente nella guida per gli amministratori relativa a configurazione e gestione di Oracle ILOM (firmware 3.2.x)

  • Impostazione e gestione degli account utente nella guida relativa a configurazione e gestione di Oracle ILOM 3.1

  • Gestione degli account utente nel manuale Oracle ILOM 3.0 Daily Management - CLI Procedures Guide

  • Gestione degli account utente nel manuale Oracle ILOM 3.0 Daily Management - Web Procedures Guide