Users Guide
7. Cliquez sur Groupe de rôles.
La page Configuration et gestion LDAP générique - Étape 3a/3 s'affiche.
8. Définissez le nom distinct du groupe et les privilèges du groupe et cliquez sur Appliquer.
REMARQUE : Si vous utilisez Novell eDirectory et que vous avez utilisé les caractères #(hachage),
" (guillemets doubles), ; (point-virgule), > (supérieur à), , (virgule) ou <(inférieur à) pour le nom de domaine de
groupe, vous devez utiliser le caractères d'échappement.
Les paramètres de groupe de rôles sont enregistrés. La page Configuration et gestion LDAP générique - Étape 3a/3
affiche les paramètres du groupe de rôles.
9. Si vous voulez configurer d'autres groupes de rôles, répétez les étapes 7 et 8.
10. Cliquez sur Terminer. Le service d'annuaire LDAP générique est configuré.
Configuration du service d'annuaire LDAP générique avec l'interface RACADM
Pour configurer le service d'annuaire LDAP :
• Utilisez les objets dans les groupes cfgLdap et cfgLdapRoleGroup avec la commande config.
• Utilisez les objets dans les groupes iDRAC.LDAP et iDRAC.LDAPRole avec la commande set.
Pour plus d'informations, voir le
RACADM Command Line Reference Guide for iDRAC7 and CMC
(Guide de référence de
la ligne de commande RACADM d'iDRAC7 et de CMC) disponible à l'adresse dell.com/support/manuals.
Test des paramètes du service d'annuaire LDAP
Vous pouvez tester les paramètres du service d'annuaire LDAP pour vérifier que votre configuration est correcte ou
identifier les problèmes liés à l'échec d'une connexion LDAP.
Test des paramètres du service d'annuaire LDAP en utilisant l'interface Web d'iDRAC7
Pour tester les paramètres du service d'annuaire LDAP :
1. Dans l'interface iDRAC7, accédez à Overview → iDRAC Settings → User Authentication → Directory Services →
Generic LDAP Directory Service (Présentation, Paramètres iDRAC, Authentification des utilisateurs, Services
d'annuaire, Services d'annuaire LDAP générique).
La page Configuration et gestion de LDAP générique affiche les paramètres LDAP générique actuels.
2. Cliquez sur Test Settings (Tester les paramètres).
3. Entrez le nom et le mot de passe d'un utilisateur d'annuaire choisi pour tester les paramètres LDAP. Le format
dépend de l'
attribut de connexion
utilisé et le nom d'utilisateur entré doit correspondre à la valeur de l'attribut
choisi.
REMARQUE : Lors du test des paramètres LDAP avec l'option d'activation de la validation des certificats
activée, iDRAC7 nécessite que le serveur LDAP soit identifié par le nom de domaine complet quailifé et non
pas par une adresse IP. Si le serveur est identifié par une adresse IP, la validation de certificat échoue, car
DRAC7 ne peut pas communiquer avec le serveur LDAP.
REMARQUE : Lorsque LDAP générique est activé, iDRAC7 tente d'abord de connecter l'utilisateur comme
utilisateur d'annuaire. S'il échoue, la recherche d'utilisateur local est activée.
Les résultats du test et le journal du test s'affichent.
154