본문으로 건너뛰기

저장된 자격 증명 관리

저장된 자격 증명은 로컬 인증을 사용하여 Lenovo XClarity Administrator에서 관리되는 섀시 및 서버에 대한 인증 및 액세스를 관리하는 데 사용됩니다.

시작하기 전에

저장된 자격 증명을 작성, 수정 또는 삭제하려면, lxc-supervisor 또는 lxc-security-admin 권한을 가지고 있어야 합니다.

이 작업 정보

저장된 자격 증명은 장치의 로컬 사용자 계정 또는 Active Directory 서버의 사용자 계정이어야 합니다.

XClarity Administrator 관리되는 인증 대신 로컬 인증을 사용하여 장치를 관리하도록 선택한 경우 관리 프로세스 중에 저장된 자격 증명 계정을 선택해야 합니다. 장치에 대해 관리되는 인증을 사용하는 경우 XClarity Administrator를 사용하여 해당 장치에 대해 저장된 항목을 편집할 수 없습니다.

중요사항
XClarity Administrator는 저장된 자격 증명에 대해 지정한 사용자 이름 및 암호의 유효성을 검증하지 않습니다. 지정된 정보가 로컬 장치 또는 Active Directory의 활성 사용자 계정에 해당하는지를 사용자가 확인해야 합니다(관리되는 장치가 Active Directory를 사용하여 인증하도록 구성된 경우).
주의
저장된 자격 증명에는 수퍼바이저 액세스 권한이 있거나 장치의 구성을 변경할 수 있는 충분한 권한이 있어야 합니다. 장치에 대한 충분한 권한이 없는 저장된 자격 증명이 있는 서버를 관리하려고 하면, 관리 프로세스가 성공할 수는 있지만 액세스 거부 오류로 인해 장치에 대한 추가 관리 인벤토리 작업이 실패하여 장치에 대한 연결 문제가 감지 될 수 있습니다.

절차

XClarity Administrator에 저장된 자격 증명을 추가하려면 다음 단계를 완료하십시오.

  1. XClarity Administrator 메뉴 표시줄에서 관리 > 보안을 클릭하십시오. 보안 페이지가 표시됩니다.
  2. 관리되는 인증 섹션 아래에서 저장된 자격 증명을 클릭하면 저장된 자격 증명 페이지가 표시됩니다.
  3. 만들기 아이콘(만들기 아이콘)을 클릭하여 저장된 자격 증명을 만드십시오. 새로운 저장된 자격 증명 만들기 대화 상자가 표시됩니다.
  4. 대화 상자에서 다음 정보를 입력하십시오.
    • 저장된 자격 증명에 대한 사용자 이름과 선택적 설명을 입력하십시오.

      사용자 이름에 USER@DOMAIN 형식을 사용합니다. DOMAIN/USER 형식은 지원되지 않음.
    • 저장된 자격 증명에 대한 암호를 입력한 다음 확인하십시오.

    • 선택적으로 입력한 다음, RECOVERY_ID에 저장된 복구 자격 증명의 암호를 확인하십시오.

  5. 저장된 자격 증명 만들기를 클릭하십시오.

완료한 후에

저장된 자격 증명 계정이 저장된 자격 증명 테이블에 표시됩니다. 이 테이블은 각각의 저장된 자격 증명 계정에 대한 관련 ID와 설명을 보여줍니다.


SAML 설정 페이지를 보여줍니다.

저장된 자격 증명 페이지에서 선택된 저장된 자격 증명 계정에 다음 작업을 수행할 수 있습니다.

  • 편집 아이콘(편집 아이콘)을 클릭하여 저장된 자격 증명 계정에 대한 사용자 이름, 암호 및 설명을 수정하십시오.

    저장된 자격 증명을 사용하여 장치를 관리하고 관리 인증을 사용하는 경우, 저장된 자격 증명을 편집할 수 없습니다.
  • 삭제 아이콘(삭제 아이콘)을 클릭하여 저장된 자격 증명 계정을 삭제하십시오.

만료되었거나 유효하지 않은 저장된 자격 증명을 해결하려면, 서버에 대해 만료되었거나 유효하지 않은 저장된 자격 증명 해결의 내용을 참조하십시오.