Introducción
Este documento describe cómo configurar roles en UCS Central y UCSM para permitir el acceso KVM a un dominio UCS que se inicia a través de UCS Central.
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
- Unified Computing System (UCS)
- UCS Central
Componentes Utilizados
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
- UCS-FI-6248UP, firmware 4.0(1c)
- UCS Central, Firmware 2.0(1p)
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Configuración
1. Funciones de UCS Central
Paso 1.1 Creación del rol de administración de usuarios de UCS Central
- En UCS Central, vaya a System Configuration Button > User Settings y seleccione Roles.
- Cree una nueva función denominada 'ucs-kvm'
- Para el rol recién creado 'ucs-kvm' en la pestaña Operaciones, agregue el privilegio KVM
Configuración de funciones en UCS Central
Paso 1.2 Configuración del usuario local
- Navegue hasta Botón de configuración del sistema > Configuración de usuario y seleccione Usuario local.
- Seleccione el usuario correspondiente y, a continuación, en la ficha Roles, agregue los 3 roles siguientes para el usuario seleccionado:
- Administradores
- Sólo-Lectura
- ucs-kvm (misma función creada en el paso anterior)
Configuración de usuarios locales
Asignación de funciones para usuarios locales en UCS Central
2. Funciones de dominio de UCS
Paso 2.1 Crear un rol en el dominio UCSM.
En cada dominio UCSM al que se desee acceder a través de KVM desde Central, realice estos pasos:
- Navegue hasta Todos > Administración de usuarios > Servicios de usuario > Roles y haga clic en Agregar.
- Cree el rol ucs-kvm y seleccione solo el privilegio Service Profile Ext Access.
Creación de nuevos roles en UCS Manager
3. Validar el acceso KVM al dominio UCSM
Paso 3.1 Inicie KVM desde UCS Central
-
Inicie sesión en UCS Central con las credenciales correspondientes del usuario local en el paso 1.2
-
Vaya al botón Herramientas del sistema > Iniciador de Unified KVM
-
Marque la casilla de verificación de un dominio en el que ya se ha creado un rol como se describe en el paso 2.1 y KVM debe funcionar ahora.
Inicio de KVM desde un dominio UCS seleccionado desde UCS Central
Autenticación LDAP
Nota: Si se utiliza la autenticación LDAP, utilice estas instrucciones en lugar del método de usuario local.
- Navegue hasta System Configuration Button > User Settings y seleccione Authentication y asigne las mismas 3 funciones para la opción deseada de Group Maps que en el paso 1.2 bajo la sección LDAP.
Asignación de funciones para el grupo LDAP en UCS Central
Información Relacionada