Einleitung
In diesem Dokument wird beschrieben, wie Sie Rollen in UCS Central und UCSM konfigurieren, um KVM-Zugriff auf eine UCS-Domäne zu ermöglichen, die über UCS Central gestartet wird.
Voraussetzungen
Anforderungen
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
- Unified Computing System (UCS)
- UCS Central
Verwendete Komponenten
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
- UCS-FI-6248UP, Firmware 4.0(1c)
- UCS Central, Firmware 2.0(1p)
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Konfiguration
1. UCS Central-Rollen
Schritt 1.1 Erstellen der UCS Central-Benutzeradministrationsrolle
- Navigieren Sie in UCS Central zu Systemkonfigurationsschaltfläche > Benutzereinstellungen, und wählen Sie Rollen aus.
- Erstellen Sie eine neue Rolle mit dem Namen "ucs-kvm".
- Fügen Sie für die neu erstellte Rolle "ucs-kvm" auf der Registerkarte "Operations" (Vorgänge) die KVM-Berechtigung hinzu.
Rollenkonfiguration auf UCS Central
Schritt 1.2 Lokalen Benutzer konfigurieren
- Navigieren Sie zu Systemkonfigurationsschaltfläche > Benutzereinstellungen, und wählen Sie Lokaler Benutzer aus.
- Wählen Sie den entsprechenden Benutzer aus, und fügen Sie dann auf der Registerkarte Rollen die nächsten 3 Rollen für den ausgewählten Benutzer hinzu:
- Administratoren
- Schreibgeschützt
- ucs-kvm (dieselbe Rolle wie im vorherigen Schritt)
Lokale Benutzerkonfiguration
Rollenzuweisung für lokale Benutzer in UCS Central
2. UCS-Domänenrollen
Schritt 2.1 Erstellen einer Rolle in der UCSM-Domäne.
Führen Sie in jeder UCSM-Domäne, auf die über KVM von Central zugegriffen werden soll, folgende Schritte aus:
- Navigieren Sie zu Alle > Benutzerverwaltung > Benutzerdienste > Rollen, und klicken Sie auf Hinzufügen.
- Erstellen Sie die Rolle ucs-kvm, und wählen Sie nur die Berechtigung Zugriff auf Serviceprofile aus.
Erstellung neuer Rollen in UCS Manager
3. Validierung des KVM-Zugriffs auf die UCSM-Domäne
Schritt 3.1 Starten von KVM von UCS Central
-
Melden Sie sich in Schritt 1.2 bei UCS Central mit den entsprechenden Anmeldeinformationen des lokalen Benutzers an.
-
Navigieren Sie zur Schaltfläche System tools > Unified KVM Launcher.
-
Aktivieren Sie das Kontrollkästchen einer Domäne, in der bereits eine Rolle erstellt wurde, wie in Schritt 2.1 beschrieben, und KVM muss jetzt funktionieren.
Starten von KVM von ausgewählter UCS-Domäne aus UCS Central
LDAP-Authentifizierung
Hinweis: Wenn die LDAP-Authentifizierung aktiviert ist, verwenden Sie diese Anleitung anstelle der Methode "Lokaler Benutzer".
- Navigieren Sie zu Systemkonfigurationsschaltfläche > Benutzereinstellungen, und wählen Sie Authentifizierung aus, und weisen Sie der Option Gruppenzuordnungen die gleichen 3 Rollen zu wie in Schritt 1.2 im LDAP-Abschnitt.
Rollenzuweisung für LDAP-Gruppe in UCS Central
Zugehörige Informationen