Users Guide
注: Google Chrome 和 Safari 不支持使用 Active Directory 进行 SSO 登录。
配置 Internet Explorer 以启用 Active Directory SSO
配置 Internet Explorer 的浏览器设置:
1. 在 Internet Explorer 中,导航至 Local Intranet(本地 Intranet)并单击 Sites(站点)。
2. 仅选择以下选项:
– Include all local (intranet) sites not listed on other zones(包括没有列在其他区域的所有本地 [Intranet] 站
点)。
– Include all sites that bypass the proxy server(包括所有不使用代理服务器的站点)。
3. 单击 Advanced(高级)。
4. 向将用作 SSO 配置一部分的 iDRAC7 实例添加所有要使用的相关域名(例如,myhost.example.com)。
5. 单击 Close(关闭)并单击 OK(确定)两次。
配置 Firefox 以启用 Active Directory SSO
配置 Firefox 的浏览器设置:
1. 在 Firefox 地址栏中,输入 about:config。
2. 在 Filter(过滤器)中,输入 network.negotiate。
3. 将 iDRAC7 名称添加至 network.negotiate-auth.trusted-uris(使用逗号分隔的列表)。
4. 将 iDRAC7 名称添加至 network.negotiate-auth.delegation-uris(使用逗号分隔的列表)。
为 Active Directory 用户配置 iDRAC7 SSO 登录
为 Active Directory SSO 登录配置 iDRAC7 前,请确保已完成所有前提条件。
当您基于 Active Directory 设置用户帐户时,可以为 Active Directory SSO 配置 iDRAC7。
相关链接
Active Directory 单一登录或智能卡登录的前提条件
使用 iDRAC7 Web 界面以标准架构配置 Active Directory
使用 RACADM 配置具有标准架构的 Active Directory
使用 iDRAC7 Web 界面以扩展架构配置 Active Directory
使用 RACADM 配置具有扩展架构的 Active Directory
使用 Web 界面配置 Active Directory 用户的 iDRAC7 SSO 登录
配置 iDRAC7 以进行 Active Directory SSO 登录:
注: 有关各选项的信息,请参阅
《iDRAC7 联机帮助》
。
1. 验证 iDRAC7 DNS 名称是否匹配 iDRAC7 完全限定域名。要实现此操作,在 iDRAC7 Web 界面中,转至
Overview(概览) → iDRAC Settings(iDRAC 设置) → Network(网络) → Network(网络),然后查看
DNS Domain Name(DNS 域名)属性。
2. 配置 Active Directory 以基于标准架构或扩展架构设置用户帐户时,请执行以下两个附加步骤来配置 SSO:
– 在 Active Directory Configuration and Management Step 1 of 4(Active Directory 配置和管理第 1 步,共 4
步)页面中上载 keytab 文件。
– 在 Active Directory Configuration and Management Step 2 of 4(Active Directory 配置和管理第 2 步,共 4
步)页面中选择 Enable Single Sign-On(启用单一登录)选项。
145