Users Guide

8. Si vous avez activé l'option Validation de certificat activée, vous devez accéder à la section Gérer les certificats,
spécifier le certificat de CA utilisé pour valider le certificat de serveur LDAP au cours de la reconnaissance
mutuelle (handshake) SSL, puis cliquer sur Téléverser. Le certificat est téléversé dans CMC et ses détails sont
affichés.
9. Cliquez sur Appliquer. Le service d'annuaire LDAP générique est configuré.
Configuration du service d'annuaire LDAP générique avec l'interface RACADM
Pour configurer le service d'annuaire LDAP, utilisez les objets des groupes RACADM cfgLdap et
cfgLdapRoleGroup.
Vous disposez d'un grand nombre d'options pour la configuration des connexions LDAP. La plupart du temps, certaines
options peuvent être utilisées avec les paramètres par défaut.
REMARQUE : Il est fortement recommandé d'utiliser la commande RACADM testfeature -f LDAP pour
tester les paramètres LDAP pour les installations initiales. Cette fonction prend en charge à la fois IPv4 et IPv6.
Les modifications de propriétés requises comprennent l'activation des connexions LDAP, la configuration du nom FQDN
(Fully Qualified Domain Name - Nom de domaine entièrement qualifié) ou l'adresse IP du serveur, et la configuration
du DN de base du serveur LDAP.
$ racadm config -g cfgLDAP -o cfgLDAPEnable 1
$ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.1
$ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc= company,dc=com
CMC peut, si vous le souhaitez, être configuré pour interroger un serveur DNS à la recherche d'enregistrements SRV. Si
vous activez la propriété cfgLDAPSRVLookupEnable, la propriété cfgLDAPServer est ignorée. La requête
suivante est utilisée pour trouver des enregistrements SRV dans le DNS :
_ldap._tcp.domainname.com
ldap dans la requête ci-dessus est la propriété cfgLDAPSRVLookupServiceName.
cfgLDAPSRVLookupDomainName est configuré comme nomdedomaine.com.
Pour plus d'informations sur les objets RACADM, voir le manuel «
RACADM Command Line Reference Guide for iDRAC7
and CMC
» (Guide de référence de la ligne de commande RACADM d'iDRAC7 et de CMC), disponible sur le site dell.com/
support/manuals.
140