Users Guide

Table Of Contents
Cliquez sur l'onglet Objet Privilège pour ajouter l'objet Privilège à l'objet Association qui définit les privilèges de l'utilisateur ou du
groupe d'utilisateurs lors de l'authentification auprès d'un périphérique DRAC. Vous ne pouvez ajouter qu'un seul objet Privilège à
chaque objet Association.
Ajout de périphériques RAC ou de groupes de périphériques RAC
Pour ajouter des périphériques RAC ou des groupes de périphériques RAC :
1. Sélectionnez l'onglet Produits et cliquez sur Ajouter.
2. Entrez le nom des périphériques RAC ou des groupes de périphériques RAC, puis cliquez sur OK.
3. Dans la fenêtre Propriétés, cliquez sur Appliquer, puis sur OK.
Cliquez sur l'onglet Produits pour ajouter un ou plusieurs périphériques RAC à l'objet Association. Les objets associés spécifient
les périphériques RAC connectés au réseau qui sont disponibles pour les utilisateurs ou groupes d'utilisateurs définis. Il est possible
d'ajouter plusieurs périphériques RAC à un objet Association.
Configuration d'Active Directory avec le schéma étendu à l'aide de
l'interface Web CMC
Pour configurer Active Directory avec le schéma étendu dans l'interface Web CMC :
REMARQUE : Pour plus d'informations sur les divers champs, voir l'Aide en ligne CMC.
1. Dans l'arborescence système, accédez à Présentation du châssis, puis cliquez sur Authentification utilisateur > Services
d'annuaire.
2. Sélectionnez Microsoft Active Directory (Schéma étendu).
Les paramètres devant être configurés pour le schéma étendu s'affichent sur la même page.
3. Paramétrez les options suivantes :
Activez Active Directory, entrez le nom du domaine root (racine) et la valeur de délai d'attente.
Pour que l'appel acheminé fasse une recherche dans le contrôleur de domaine et le catalogue global, sélectionnez l'option Serveur
AD de recherche à examiner (facultatif), puis spécifiez les détails du contrôleur de domaine et du catalogue global.
REMARQUE : La définition de l'adresse IP 0.0.0.0 empêche CMC de rechercher un serveur.
REMARQUE : Vous pouvez spécifier une liste de serveurs de contrôleur de domaine ou de catalogue global, séparée par des
virgules. CMC vous permet de spécifier jusqu'à trois adresses IP ou noms d'hôte.
REMARQUE : Les serveurs de contrôleur de domaine ou de catalogue global qui ne sont pas correctement configurés pour
tous les domaines et applications peuvent produire des résultats inattendus au cours du fonctionnement des applications/
domaines existants.
4. Cliquez sur Appliquer pour enregistrer les paramètres.
REMARQUE :
Vous devez appliquer les paramètres avant de continuer. Si vous ne le faites pas, ils sont perdus lorsque vous
passez à une autre page.
5. Dans la section Paramètres du schéma étendu, entrez le nom de périphérique et le nom de domaine CMC.
6. Si vous avez activé la validation de certificat, vous devez téléverser le certificat autosigné racine de la forêt de domaines vers CMC.
Dans la section Gérer les certificats, entrez le chemin du fichier de certificat ou naviguez jusqu'à ce fichier. Cliquez sur Téléverser
pour téléverser le fichier vers CMC.
REMARQUE :
La valeur File Path indique le chemin relatif du fichier de certificat que vous téléversez. Vous devez saisir le
chemin absolu de ce fichier, à savoir son chemin complet, son nom et son extension.
Les certificats SSL des contrôleurs de domaine doivent être signés par le certificat racine signé par l'autorité de certification. Ce
certificat racine doit être disponible sur la station de gestion qui accède à CMC.
PRÉCAUTION :
La validation de certificat SSL est requise par défaut. Vous prenez des risques si vous désactivez ce
certificat.
7. Si vous avez activé la connexion directe (SSO), dans la section Keytab Kerberos, cliquez sur Parcourir, spécifiez le fichier keytab, puis
cliquez sur Téléverser.
Lorsque le téléversement est terminé, la zone de message qui apparaît indique la réussite ou l'échec du téléversement.
8. Cliquez sur Appliquer.
150
Configuration des comptes et des privilèges des utilisateurs