Users Guide
REMARQUE : Pour plus d'informations sur les divers champs, voir l'Aide en ligne CMC.
1. Dans l'arborescence système, accédez à Présentation du châssis, puis cliquez sur Authentification
utilisateur → Services d'annuaire.
2. Sélectionnez Microsoft Active Directory (Schéma étendu).
Les paramètres devant être configurés pour le schéma étendu s'affichent sur la même page.
3. Paramétrez les options suivantes :
• Activez Active Directory, entrez le nom du domaine root (racine) et la valeur de délai d'attente.
• Pour que l'appel acheminé fasse une recherche dans le contrôleur de domaine et le catalogue
global, sélectionnez l'option Serveur AD de recherche à examiner (facultatif), puis spécifiez les
détails du contrôleur de domaine et du catalogue global.
REMARQUE : La définition de l'adresse IP 0.0.0.0 empêche CMC de rechercher un serveur.
REMARQUE : Vous pouvez spécifier une liste de serveurs de contrôleur de domaine ou de
catalogue global, séparée par des virgules. CMC vous permet de spécifier jusqu'à trois
adresses IP ou noms d'hôte.
REMARQUE : Les serveurs de contrôleur de domaine ou de catalogue global qui ne sont pas
correctement configurés pour tous les domaines et applications peuvent produire des
résultats inattendus au cours du fonctionnement des applications/domaines existants.
4. Cliquez sur Appliquer pour enregistrer les paramètres.
REMARQUE : Vous devez appliquer les paramètres avant de continuer. Si vous ne le faites pas,
ils sont perdus lorsque vous passez à une autre page.
5. Dans la section Paramètres du schéma étendu, entrez le nom de périphérique et le nom de
domaine CMC.
6. Si vous avez activé la validation de certificat, vous devez téléverser le certificat autosigné racine de la
forêt de domaines vers CMC. Dans la section Gérer les certificats, entrez le chemin du fichier de
certificat ou naviguez jusqu'à ce fichier. Cliquez sur Téléverser pour téléverser le fichier vers CMC.
REMARQUE : La valeur File Path indique le chemin relatif du fichier de certificat que vous
téléversez. Vous devez saisir le chemin absolu de ce fichier, à savoir son chemin complet, son
nom et son extension.
Les certificats SSL des contrôleurs de domaine doivent être signés par le certificat racine signé par
l'autorité de certification. Ce certificat racine doit être disponible sur la station de gestion qui accède
à CMC.
PRÉCAUTION : La validation de certificat SSL est requise par défaut. Vous prenez des risques
si vous désactivez ce certificat.
7. Si vous avez activé la connexion directe (SSO), dans la section Keytab Kerberos, cliquez sur Parcourir,
spécifiez le fichier keytab, puis cliquez sur Téléverser.
Lorsque le téléversement est terminé, la zone de message qui apparaît indique la réussite ou l'échec
du téléversement.
8. Cliquez sur Appliquer.
Le serveur Web CMC redémarrage automatiquement.
9. Connectez-vous à l'interface Web CMC.
10. Sélectionnez Châssis dans l'arborescence du système, cliquez sur l'onglet Réseau, puis sur le sous-
onglet Réseau.
La page Configuration réseau s'affiche.
11. Si l'option Utiliser DHCP pour l'adresse IP de l'interface réseau CMC est activée, effectuez l'une des
opérations suivantes :
169