Users Guide

Casos de dominio único y dominio múltiple
Si todos los usuarios y grupos de roles de inicio de sesión, incluidos los grupos anidados, se encuentran en el mismo
dominio, solamente es necesario configurar las direcciones de las controladoras de dominio en iDRAC7. En este caso
de dominio único, se admite cualquier tipo de grupo.
Si todos los usuarios o grupos de roles de inicio de sesión, o cualquiera de los grupos anidados, provienen de dominios
múltiples, se deberán configurar las direcciones del servidor de catálogo global en iDRAC7. En este caso de dominio
múltiple, todos los grupos de roles y grupos anidados, si los hay, deben ser del tipo Grupo universal.
Configuración del esquema estándar de Active Directory
Para configurar iDRAC7 para un acceso de inicio de sesión de Active Directory:
1. En un servidor de Active Directory (controladora de dominio), abra el complemento Usuarios y equipos de Active
Directory.
2. Cree un grupo o seleccione un grupo existente. Agregue el usuario de Active Directory como miembro del grupo de
Active Directory para acceder a iDRAC7.
3. Configure el nombre del grupo, el nombre del dominio y los privilegios de rol en iDRAC7 mediante la interfaz web de
iDRAC7 Web o RACADM.
Enlaces relacionados
Configuración de Active Directory con el esquema estándar mediante la interfaz web de iDRAC7
Configuración de Active Directory con esquema estándar vía RACADM
Configuración de Active Directory con el esquema estándar mediante la interfaz web de iDRAC7
NOTA: Para obtener información acerca de los distintos campos, consulte la
Ayuda en línea de iDRAC7
.
1. En la interfaz web de iDRAC7, vaya a Información generalConfiguración de iDRACAutentificación de usuario
Servicios de directorio Microsoft Active Directory.
Aparece la página de resumen de Active Directory.
2. Haga clic en Configurar Active Directory.
Aparece la página Paso 1 de 4 de Configuración y administración de Active Directory.
3. Opcionalmente, active la validación de certificados y cargue el certificado digital firmado por la CA que se ha
utilizado durante la instalación de las conexiones SSL al comunicarse con el servidor de Active Directory (AD).
Para ello, se deben especificar las controladoras de dominio y el FQDN de catálogo global. Esto se realiza en los
próximos pasos. Por tanto, el DNS debería configurarse correctamente en la configuración de red.
4. Haga clic en Siguiente.
Aparece la página Paso 2 de 4 de Configuración y administración de Active Directory.
5. Active Active Directory y especifique la información de ubicación acerca de los servidores y las cuentas de
usuario de Active Directory (AD). Asimismo, especifique el tiempo que iDRAC7 debe esperar para las respuestas de
Active Directory durante el proceso de inicio de sesión de iDRA7.
NOTA: Si está activada la validación de certificados, especifique las direcciones de servidor de controladora
de dominio y el FQDN de catálogo global. Asegúrese de que el DNS está configurado correctamente bajo
Información generalConfiguración de iDRAC Red.
6. Haga clic en Siguiente. Aparece la página Paso 3 de 4 de Configuración y administración de Active Directory.
7. Seleccione Esquema estándar y haga clic en Siguiente.
Aparece la página Paso 4a de 4 de Configuración y administración de Active Directory.
8. Introduzca la ubicación de los servidores de catálogo global de Active Directory y especifique los grupos de
privilegios que se utilizan para autorizar a los usuarios.
137