Users Guide

Internet Explorer : vérifiez que votre navigateur Internet est configuré pour télécharger les plug-ins Active-X.
GUID-3437DF42-750E-49FF-9590-61453BCAD482
Configuration de la connexion directe ou par carte à puce CMC pour
les utilisateurs Active Directory
Vous pouvez utiliser l'interface Web CMC ou RACADM pour configurer la connexion directe (SSO) ou par carte à puce CMC.
Liens connexes
Prérequis pour la connexion directe ou par carte à puce
Téléversement du fichier Keytab
GUID-CAE1DFDF-23A8-4351-95B7-580FC8C6B9AB
Configuration de la connexion directe ou par carte à puce CMC pour les utilisateurs Active
Directory dans l'interface Web
Pour configurer la connexion directe (SSO) ou par carte à puce Active Directory pour CMC :
REMARQUE : Pour plus d'informations sur les options, voir l'
Aide en ligne CMC
.
1. Au cours de la configuration d'Active Directory pour définir un compte d'utilisateur, réalisez les étapes supplémentaires
suivantes :
Pour téléverser le fichier keytab :
Pour activer la connexion directe (SSO), sélectionnez l'option Activer SSO.
Pour activer la connexion par carte à puce, sélectionnez l'option Activer la connexion par carte à puce.
REMARQUE : Toutes les interfaces hors bande de ligne de commande, y compris Secure Shell (SSH), Telnet,
l'interface série et le RACADM à distance, restent inchangées si vous sélectionnez cette option.
2. Cliquez sur Appliquer.
Les paramètres sont enregistrés.
Vous pouvez tester Active Directory avec l'authentification Kerberos à l'aide de la commande RACADM suivante :
testfeature -f adkrb -u <user>@<domain>
<user> correspond à un compte utilisateur Active Directory valide.
L'aboutissement d'une commande indique que le contrôleur CMC parvient à acquérir les références Kerberos et à accéder au
compte Active Directory de l'utilisateur. Si la commande échoue, corrigez l'erreur et exécutez-la à nouveau. Pour plus
d'informations, reportez-vous au document Chassis Management Controller for Dell PowerEdge M1000e RACADM Command
Line Reference Guide (Guide de référence de la ligne de commande RACADM de Chassis Management Controller pour Dell
PowerEdge M1000e ) sur le site dell.com/support/manuals.
GUID-8DE03CB5-380A-412A-BA00-E9DB4470E135
Téléversement du fichier Keytab
Le fichier keytab Kerberos fournit les références de nom d'utilisateur et de mot de passe CMC à Kerberos Data Center (KDC), qui à
son tour autorise l'accès à l'annuaire Active Directory. Chaque CMC du royaume Kerberos doit être enregistré auprès de l'annuaire
Active Directory et disposer d'un fichier keytab unique.
Vous pouvez téléverser un fichier keytab Kerberos généré sur le serveur Active Directory associé. Pour générer le fichier keytab
Kerberos à partir du serveur Active Directory, exécutez l'utilitaire ktpass.exe. Ce fichier keytab établit une relation de confiance
entre le serveur Active Directory et CMC.
Pour téléverser le fichier keytab :
1. Dans l'arborescence système, accédez à Présentation du châssis, puis cliquez sur Authentification utilisateurServices
d'annuaire.
2. Sélectionnez Microsoft Active Directory (Schéma standard).
3. Dans la section Fichier keytab Kerberos, cliquez sur Parcourir, sélectionnez le fichier keytab et cliquez sur Téléverser.
Une fois le téléversement terminé, un message s'affiche pour indiquer si l'opération a réussi ou non.
161