Guia de Segurança do Oracle® ILOM - Releases 3.0, 3.1 e 3.2 do Firmware

Exit Print View

Updated: Outubro de 2015
 
 

Serviços de Autenticação Remota e Perfis de Segurança

O Oracle ILOM pode ser configurado para usar um armazenamento de usuário centralizado externo, em vez ter ter que configurar os usuários locais em cada instância do Oracle ILOM. Isso fornece a conveniência adicionada de estar apto a criar centralmente e modificar credenciais do usuário e habilita os usuários a obter acesso a vários sistemas diferentes.

Antes de selecionar e configurar um serviço de autenticação, saiba como esses serviços funcionam e como cada um precisa ser configurado. Além da autenticação, cada um dos serviços suportados fornece a capacidade de configurar regras de autorização que definem como os privilégios de usuário do Oracle ILOM são atribuídos a um determinado usuário remoto. Certifique-se de que a função ou privilégio de usuário adequado seja atribuído.

A seguir a tabela descreve os serviços de autenticação do usuário suportados pelo Oracle ILOM.

Table 8  Serviços de Autenticação Remota e Perfis de Segurança
Nome do Serviço
Perfil de Segurança
Informações
Active Directory
Alto
  • Este serviço é protegido por padrão.

  • O uso do modo de certificação rígida exige um servidor de certificado, mas adiciona uma camada de segurança adicional.

Lightweight Directory Access Protocol/Secure Socket Layer (LDAP/SSL)
Alto
  • Este serviço é protegido por padrão.

  • O uso do modo de certificação rígida exige um servidor de certificado, mas adiciona uma camada de segurança adicional.

LDAP de Legado
Baixo
  • Use este serviço em redes privadas e seguras em que não existam usuários maliciosos suspeitos.

Remote Authentication Dial In User Service (RADIUS)
Baixo
  • Use este serviço em redes privadas e seguras em que não existam usuários maliciosos suspeitos.

Os serviços com um alto perfil de segurança podem ser usados em ambientes muito seguros, pois eles são protegidos por certificados e outras formas de criptografia para proteger o canal. Os serviços com um baixo perfil de segurança são desabilitados por padrão. Habilite esses baixos perfis de segurança apenas se você compreender e aceitar as limitações deste baixo nível de segurança.

Para obter os detalhes de configuração do serviço de autenticação remota, consulte a documentação adequada do Oracle ILOM a seguir:

  • Configurando e Mantendo Contas de Usuários, Oracle ILOM Administrator's Guide for Configuration and Maintenance (Firmware 3.2.x)

  • Configurando e Mantendo Contas de Usuários, Oracle ILOM 3.1 Configuration and Maintenance Guide

  • Gerenciando Contas de Usuários, Oracle ILOM 3.0 Daily Management - CLI Procedures Guide

  • Gerenciando Contas de Usuários, Oracle ILOM 3.0 Daily Management - Web Procedures Guide