Users Guide

: 通用 LDAP 目录服务不支持基于智能卡的双重验证 (TFA) 和单一登录 (SSO)
相关链接
使用 iDRAC7 基于 Web 的界面配置通用 LDAP 目录服务
使用 RACADM 配置通用 LDAP 目录服务
使用 iDRAC7 基于 Web 的界面配置通用 LDAP 目录服务
使用 Web 界面配置通用 LDAP 目录服务
: 有关各字段的信息请参阅
iDRAC7 联机帮助》
1. iDRAC7 Web 界面中转至 Overview概览 iDRAC SettingsiDRAC 设置 User Authentication
用户验证 Directory Services目录服务 Generic LDAP Directory Service通用 LDAP 目录服
Generic LDAP Configuration and Management通用 LDAP 配置和管理页面显示当前的通用 LDAP 设置。
2. 单击 Configure Generic LDAP配置通用 LDAP
3. 或者在与通用 LDAP 服务器通信时的 SSL 连接初始化过程中启用证书验证并上载使用的数字证书。
: 在此版本中不支持基于非 SSL 端口的 LDAP 绑定。仅支持 SSL LDAP
4. 请单击 Next下一步
将显示 Generic LDAP Configuration and Management Step 2 of 3通用 LDAP 配置和管理第 2 3
面。
5. 启用通用 LDAP 验证并指定关于通用 LDAP 服务器和用户帐户的位置信息。
: 如果证书验证已启用请指定 LDAP 服务器的 FQDN 并确保 DNS Overview概览 iDRAC
SettingsiDRAC 设置 Network网络下正确配置。
: 在此版本中不支持嵌套组。固件将搜索该组的直接成员以匹配用户 DN。此外仅支持单个
不支持跨域。
6. 请单击 Next下一步
将显示 Generic LDAP Configuration and Management Step 3a of 3通用 LDAP 配置和管理第 3a 3
页面。
7. 单击 Role Group角色组
将显示 Generic LDAP Configuration and Management Step 3b of 3通用 LDAP 配置和管理第 3b 3
页面。
8. 指定可按组分辨的名称与该组关联的权限然后单击 Apply应用
: 如果您使用 Novell eDirectory 并对组 DN 名称使用了以下字符#井号"双引号;
>大于号,逗号 <小于号),则必须转义。
角色组设置将保存。Generic LDAP Configuration and Management Step 3a of 3通用 LDAP 配置和管理第 3a
3 页面将显示角色组设置。
9. 如果要配置其他角色组请重复第 7 步和第 8 步。
10. 单击 Finish完成。通用 LDAP 目录服务即配置完成。
使用 RACADM 配置通用 LDAP 目录服务
要配置 LDAP 目录服务请执行以下操作
cfgLdap cfgLdapRoleGroup 组中的对象与 config 命令配合使用。
iDRAC.LDAP iDRAC.LDAPRole 组中的对象与 set 命令配合使用。
140