Users Guide

Table Of Contents
ldap est le nom de service et dell.com est le domaine de recherche.
4. Cliquez sur Appliquer pour enregistrer les paramètres.
REMARQUE : Vous devez appliquer les paramètres avant de continuer. Si vous ne le faites pas, ils sont perdus lorsque vous
passez à une autre page.
5. Dans la section Paramètres de groupe, cliquez sur une entrée Groupe de rôles. La page Configurer le groupe de rôles LDAP
s'affiche.
6. Spécifiez le nom de domaine et les privilèges du groupe de rôles.
7. Cliquez sur Appliquer pour enregistrer les paramètres de groupe de rôles, cliquez sur Retour à la page Configuration, puis
sélectionnez LDAP générique.
8. Si vous avez sélectionné l'option Validation de certification activée, dans la section Gérer les certificats, spécifiez le certificat
d'une autorité de certification pour valider le certificat du serveur LDAP lors de l'établissement de liaisons SSL, puis cliquez sur
Télécharger.
Le certificat est téléchargé sur CMC et les détails s'affichent.
9. Cliquez sur Appliquer.
Le service d'annuaire LDAP générique est configuré.
Configuration du service d'annuaire LDAP générique à l'aide de
RACADM
Pour configurer le service d'annuaire LDAP, utilisez les objets des groupes RACADM cfgLdap et cfgLdapRoleGroup.
Vous disposez d'un grand nombre d'options pour la configuration des connexions LDAP. La plupart du temps, certaines options peuvent
être utilisées avec les paramètres par défaut.
REMARQUE :
Il est fortement recommandé d'utiliser la commande RACADM testfeature -f LDAP pour tester les
paramètres LDAP pour les installations initiales. Cette fonction prend en charge à la fois IPv4 et IPv6.
Les modifications de propriétés requises comprennent l'activation des connexions LDAP, la configuration du nom FQDN (Fully Qualified
Domain Name - Nom de domaine entièrement qualifié) ou l'adresse IP du serveur, et la configuration du DN de base du serveur LDAP.
$ racadm config -g cfgLDAP -o cfgLDAPEnable 1
$ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.1
$ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc=
company,dc=com
Le CMC peut, si vous le souhaitez, être configuré pour interroger un serveur DNS à la recherche d'enregistrements SRV. Si vous activez
la propriété cfgLDAPSRVLookupEnable, la propriété cfgLDAPServer est ignorée. La requête suivante est utilisée pour trouver des
enregistrements SRV dans le DNS :
_ldap._tcp.domainname.com
ldap dans la requête ci-dessus est la propriété cfgLDAPSRVLookupServiceName.
cfgLDAPSRVLookupDomainName est configuré comme nomdedomaine.com.
Pour plus d'informations sur les objets RACADM, voir le document Chassis Management Controller for PowerEdge M1000e RACADM
Command Line Reference Guide (Guide de référence de la ligne de commande RACADM de Chassis Management Controller pour Dell
PowerEdge M1000e) sur le site dell.com/support/manuals.
154
Configuration des comptes et des privilèges des utilisateurs