1. Cree una cuenta para cada usuario en la HMC y asigne los roles y los recursos necesarios a los
usuarios. Para obtener más información sobre los diferentes roles en la HMC, consulte Tareas de la
consola HMC, roles e ID de usuario, y mandatos asociados.
Nota: Asegúrese de que solo asigne los recursos y los roles necesarios para los usuarios que se creen
en la HMC. Si es necesario, también puede crear roles personalizados.
2. Habilite la réplica de datos de usuarios entre diferentes consolas de gestión de hardware. La réplica de
datos de usuarios se puede realizar en modalidad de maestro-esclavo o modalidad de igual a igual.
Para obtener más información sobre réplica de datos de usuario, consulte Gestionar la réplica de
datos.
3. Importe un certificado que esté firmado por la autoridad emisora de certificados.
Seguridad de nivel 3
Si tiene varias consolas de gestión de hardware y administradores de sistemas, complete los pasos
siguientes para mejorar la seguridad para la HMC:
1. Utilice la autenticación centralizada como Lightweight Directory Access Protocol (LDAP) o Kerberos.
Para obtener más información sobre la configuración de LDAP, consulte cómo configurar LDAP en
HMC.
2. Habilite la réplica de datos de usuarios entre diferentes consolas de gestión de hardware.
3. Asegúrese de que la HMC se encuentra en la modalidad NIST SP 800-131A para que la HMC solo
utilice cifrados sólidos.
4. Bloquee los puertos que no son necesarios en el cortafuegos. Para obtener más información sobre los
puertos HMC que se pueden utilizar, consulte la tabla siguiente:
Tabla 29. Puerto que utiliza el usuario para su interacción con HMC
Puerto
Descripción
22
Open SSH
123
NTP
161
Agente SNMP
162
Condición de
excepción de
SNMP
427
SLP
443
HMC GUI y API
REST
657
RMC
2300
Terminal 5250
para IBM i
2301
Terminal
protegido 5250
para IBM i
5989
CIM (puerto
heredado, no
funcional)
Tipo
Versión de
protocolo
(modalidad
predeterminada)
TCP
SSH v3
UDP
NTP
UDP
SNMP v3
UDP
SNMP v3
UDP
N/D
TCP
HTTPS (TLS 1.2)
TCP/UDP
RSCT (Texto sin
formato + hash y
signo)
TCP
Texto sin formato Texto sin formato
TCP
TLS 1.2
TCP
No funcional
Instalación y configuración de la Hardware Management Console 87
Versión de protocolo
(modalidad NIST)
SSH v3
NTP
SNMP v3
SNMP v3
N/D
HTTPS (TLS 1.2)
RSCT (Texto sin formato +
hash y signo)
TLS 1.2
No funcional