Konfigurieren von hp ilo, Herstellen einer verbindung vom hp ilo zum, Hp eskm 3.1“ auf seite 28 – HP Sichere Verschlüsselung Benutzerhandbuch

Seite 33

Advertising
background image

4.

Ein neuer Key and Policy Configuration (Schlüssel- und Richtlinien-Konfiguration)-Bildschirm
erscheint. Klicken Sie auf die Registerkarte Permissions (Berechtigungen).

5.

Machen Sie unter Group Permissions (Gruppenberechtigungen) die folgenden Angaben:

a.

Geben Sie in das Feld Group (Gruppe) den zuvor für Group (Gruppe) erstellten Namen
ein.

b.

Wählen Sie unter Export (Exportieren) Always (Immer) aus.

6.

Klicken Sie auf Save (Speichern). Der Bildschirm wird mit den Gruppenberechtigungen
aktualisiert.

Konfigurieren von HP iLO

Integrated Lights Out (iLO) verwaltet den Austausch von Schlüsseln zwischen dem HP ESKM 3.1
und dem Smart Array Controller. HP iLO verwendet anfänglich Benutzeranmeldeinformationen mit
auf dem HP ESKM 3.1 erstellten Administratorberechtigungen, um ein privates, eindeutiges, auf einer
MAC-Adresse basierendes Benutzernamenskonto für den Austausch aller Schlüssel zu erstellen.
Das Administratorkonto wird als Bereitstellungsbenutzerkonto bezeichnet. Alle HP iLO-Konten
können im HP ESKM 3.1 unter „Users And Groups“ (Benutzer und Gruppen) angezeigt werden und
übernehmen das Format der iLO-MAC-Adresse. Das HP iLO-spezifische Konto wird in der Gruppe
platziert, die im Gruppenfeld auf der HP iLO-Seite „Key Manager“ (Schlüsselmanager) angegeben
wird. Sollte die Gruppe nicht vorhanden sein, erstellt HP iLO sie und platziert in der betreffenden
Gruppe das Konto zusammen mit allen zukünftig erstellten Schlüsseln.

Voraussetzungen

Der HP ESKM 3.1 muss mit einem Bereitstellungsbenutzer konfiguriert sein. Weitere
Informationen finden Sie unter „Konfigurieren des HP ESKM 3.1“ (

„Konfigurieren des HP ESKM

3.1“ auf Seite 16

).

HP iLO muss installiert sein und mit der entsprechenden iLO-unterstützenden Lizenz
ordnungsgemäß funktionieren. Weitere Informationen finden Sie auf der HP Website
(

http://www.hp.com/go/ilo

).

Herstellen einer Verbindung vom HP iLO zum HP ESKM 3.1

Wenn Sie vorhaben, einen zweiten HP ESKM 3.1 als redundantes Schlüssel-Repository zu
verwenden, füllen Sie die Felder unter Secondary Key Server (Sekundärer Schlüsselserver) aus,
und aktivieren Sie das Kontrollkästchen Enable Enterprise Secure Key Manager Redundancy

28

Kapitel 3 Konfiguration

DEWW

Advertising