Introduzione
In questo documento viene descritto come configurare i ruoli in UCS Central e UCS SM in modo da consentire l'accesso KVM a un dominio UCS avviato tramite UCS Central.
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- UCS (Unified Compute System)
- UCS Central
Componenti usati
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
- UCS-FI-6248UP, firmware 4.0(1c)
- UCS Central, Firmware 2.0(1p)
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Configurazione
1. Ruoli centrali di UCS
Passaggio 1.1 Creazione del ruolo Amministrazione utenti centrali UCS
- In UCS Central, passare a Pulsante Configurazione di sistema > Impostazioni utente e selezionare Ruoli.
- Creare un nuovo ruolo denominato 'ucs-kvm'
- Per il nuovo ruolo 'ucs-kvm' nella scheda Operazioni aggiungere il privilegio KVM
Configurazione dei ruoli in UCS Central
Passaggio 1.2 Configurazione utente locale
- Passare a Pulsante Configurazione di sistema > Impostazioni utente e selezionare Utente locale.
- Selezionare l'utente corrispondente, quindi nella scheda Ruoli aggiungere i 3 ruoli successivi per l'utente selezionato:
- Administrators
- Read-Only
- ucs-kvm (stesso ruolo creato nel passaggio precedente)
Configurazione utenti locali
Assegnazione di ruolo per gli utenti locali in UCS Central
2. Ruoli di dominio UCS
Passaggio 2.1 Creazione di un ruolo nel dominio UCSM.
Su ciascun dominio UCSM a cui si desidera accedere tramite KVM da Central, effettuare le seguenti operazioni:
- Passare a Tutto > Gestione utente > Servizi utente > Ruoli e fare clic su Aggiungi.
- Creare il ruolo ucs-kvm e selezionare solo il privilegio di accesso esterno del profilo del servizio.
Creazione di un nuovo ruolo in UCS Manager
3. Convalida dell'accesso KVM al dominio UCSM
Fase 3.1 Avvio di KVM da UCS Central
-
Accedere a UCS Central con le credenziali dell'utente locale corrispondenti nel passaggio 1.2
-
Selezionare il pulsante Utilità di sistema > Unified KVM Launcher
-
Contrassegnare la casella di controllo di un dominio in cui è già stato creato un ruolo come descritto al punto 2.1 e KVM deve funzionare ora.
Avvio di KVM dal dominio UCS selezionato da UCS Central
Autenticazione LDAP
Nota: se si utilizza l'autenticazione LDAP, utilizzare queste istruzioni anziché il metodo Utente locale.
- Passare a Pulsante Configurazione sistema > Impostazioni utente e selezionare Autenticazione e assegnare gli stessi 3 ruoli per l'opzione Mappe gruppo desiderata come al passo 1.2 nella sezione LDAP.
Assegnazione di ruolo per il gruppo LDAP in UCS Central
Informazioni correlate