Users Guide
desprivilègesattribuésdesdifférentsobjetsPrivilègeassociésaumêmeutilisateur.
Spécifierunserveurpourlaconfigurationd'ActiveDirectory
Si,pourrechercherunnomd'utilisateur,voussouhaitezspécifierunLDPA,unserveurdecatalogueglobalouundomained'objetAssociation(applicable
uniquementpourleschémaétendu)aulieud'utiliserlesserveursretournésparleserveurDNS,tapezlacommandesuivantepouractiverl'optionSpécifier
un serveur:
racadm config -g cfgActive Directory -o cfgADSpecifyServer Enable 1
Une fois l'option Spécifierunserveuractivée,vouspouvezspécifierunserveurLDAPoudecatalogueglobalavecuneadresseIPouunnomdedomaine
pleinementqualifiéduserveur(FQDN).LeFQDNsecomposedunomdel'hôteetdunomdedomaineduserveur.
PourspécifierunserveurLDAPàl'aidedel'interfacedelignedecommande(CLI),tapez:
racadm config -g cfgActive Directory -o cfgADDomainController <nomdedomainepleinementqualifiéouadresseIP>
Pourspécifierunserveurdecatalogueglobalàl'aidedel'interfacedelignedecommande(CLI),tapez:
racadm config -g cfgActive Directory -o cfgGlobalCatalog <nomdedomainepleinementqualifiéouadresseIP>
Pourspécifierundomained'objetAssociation(applicableuniquementpourleschémaétendu)àl'aidedelaCLI,tapez:
racadm config -g cfgActive Directory -o cfgGlobalCatalog <nomdedomainepleinementqualifiéouadresseIP>
où<domaine>estledomaineoùl'objetAssociationrésideetIP/FQDNestl'adresseIPouleFQDNdel'hôtespécifié(Contrôleurdedomaine)auquelleDRAC5
se connecte.
Pourspécifierl'objetAssociation,assurez-vousdefournirégalementl'IPouleFQDNducatalogueglobal.
VouspouvezspécifierunelistedeserveursLDAP,decatalogueglobaloud'objetsd'associationséparéspardesvirgules.LeDRAC5vouspermetdespécifier
jusqu'àtroisadressesIPounomsd'hôte.
SiLDAPSn'estpascorrectementconfigurépourtouslesdomainesetapplications,sonactivationpeutentraînerdesrésultatsinattenduspendantle
fonctionnement des applications/domaines existants.
Pourleschémaétendu,vouspouvezspécifiersoituncontrôleurdedomaine,soituncatalogueglobalavecl'objetAssociation.Lefaitdespécifieruniquement
lecatalogueglobalouuniquementl'objetAssociationnes'appliquepasauschémaétendu.Sivousspécifiezuniquementlecontrôleurdedomaine,tousles
objets,ycomprisUtilisateur,Groupe,RAC,PrivilègeetAssociationdoiventsetrouverdanslemêmedomaine.Sil'undecesobjetsfiguredansdesdomaines
différents,utilisezl'optionCatalogueglobalavecobjetAssociation.Vouspouvezspécifierjusqu'àquatrecontrôleursdedomaineettoutescesentréesdoivent
désignerlemêmedomaine.Vouspouvezspécifierjusqu'àquatreserveursdecatalogueglobal.Vouspouvezspécifierjusqu'àquatreserveursd'objet
Association.Toutescesentréesdoiventindiquerlemêmedomaine.Sivousutilisezl'optionObjetAssociation,vousdevezégalementconfigurerl'option
Catalogueglobalpourpouvoirouvrirunesession.Spécifiezlenomducontrôleurdedomainesurlequelvousavezcréél'utilisateur.Vouspouvezspécifierl'IP
ou le FQDN ici.
Pourleschémastandard,spécifiezuniquementlecontrôleurdedomaineetlecatalogueglobal.SpécifierunobjetAssociationnes'appliquepasauschéma
standard.Vouspouvezspécifierlecontrôleurdedomainesurlequellesgroupesderôlesd'utilisateursontcréés.Spécifiezsoitl'IP,soitleFQDN.Vouspouvez
spécifierjusqu'àquatrecontrôleursdedomaine.Touteslesentréesdoiventindiquerlemêmedomaine.Sivousspécifiezuniquementlecontrôleurdedomaine,
l'utilisateuretlegroupedoiventfigurerdanslemêmedomaine.Silesgroupesderôlessetrouventdansdesdomainesdifférents,vousdevezégalement
spécifierleserveurdecatalogueglobal.Vouspouvezspécifierjusqu'àquatreserveursdecatalogueglobal.Vouspouvezspécifierl'IPouleFQDNici.Vous
pouvezégalementspécifieruniquementlesserveursdecatalogueglobal.
Configuration et gestion des certificats Active Directory
Pouraccéderaumenuprincipald'ActiveDirectory:
1. Développezl'arborescencedusystème et cliquez sur Accèsdistant.
2. Cliquez sur l'onglet Configuration, puis sur Active Directory.
Tableau6-9répertorielesoptionsdelapageMenu principal d'Active Directory.
Tableau6-9.OptionsdelapageMenuprincipald'ActiveDirectory
REMARQUE:Sivousutilisezcetteoption,lenomdel'hôtedanslecertificatCAnecorrespondpasaunomduserveurspécifié.Ceciesttout
particulièrementutilesivousêtesunadministrateurDRACcarcelavouspermetdesaisirunnomd'hôteainsiqu'uneadresseIP.
REMARQUE:SivousutilisezuneauthentificationActiveDirectorybaséesurKerberos,spécifiezuniquementleFQDNduserveur;enindiquantque
l'adresseIPn'estpassupportée.Pourplusd'informations,consultez«Activation de l'authentification Kerberos».
REMARQUE:Sivousspécifiezl'adresseIP0.0.0.0,leDRAC5nerecherchepasdeserveur.
Champ
Description
Configurer Active Directory
ConfigurelesparamètresNomduDRACd'ActiveDirectory,NomdudomaineROOT,NomdudomaineduDRAC,
Délaid'attentedel'authentificationActiveDirectory,SélectionduschémaActiveDirectoryetGroupederôles.