Users Guide

Table Of Contents
REMARQUE : Lorsque l’iSM est désactivé, l’icône du lanceur de l’interface utilisateur de l’iDRAC est également désactivée.
REMARQUE : Si le proxy du navigateur par défaut est défini de manière à utiliser le proxy du système, le lancement de l’interface
utilisateur de l’iDRAC échoue. Vous devez copier l’adresse IP depuis la barre d’adresse et l’entrer dans la liste des exceptions des
« paramètres du proxy ».
Authentification unique à l’interface utilisateur de
l’iDRAC à partir du bureau des administrateurs sur le
système d’exploitation hôte
Présentation
Les administrateurs d’hôte peuvent lancer l’iDRAC à partir du système d’exploitation hôte à l’aide d’une IPv6. Le lanceur de
l’authentification unique (SSO) de l’iDRAC nécessite un environnement de bureau tel que GNOME ou K Desktop Environment
(KDE) sur le système d’exploitation hôte.
REMARQUE : Les non-administrateurs ne peuvent pas accéder à cette fonctionnalité sur le système d’exploitation hôte.
La fonctionnalité d’authentification unique (SSO, Single Sign-On) permet à un administrateur du système d’exploitation authentifié
d’accéder directement à l’interface Web de l’iDRAC sans devoir se connecter séparément à l’aide des informations d’identification
d’administrateur de l’iDRAC. Après l’installation de cette fonctionnalité, un raccourci appelé Invoke-iDRACLauncher sera créé dans le
menu Programmes sur les systèmes d’exploitation Microsoft Windows. Sur les systèmes d’exploitation Linux, l’iSM crée un raccourci
sous Applications, sur lequel vous pouvez double-cliquer pour lancer le tableau de bord de l’iDRAC. L’iSM fournit une interface de ligne de
commande appelée Invoke-iDRACLauncher sur les systèmes d’exploitation Microsoft Windows et Invoke-iDRACLauncher.sh sur les
systèmes d’exploitation Linux.
Vous pouvez configurer l’iDRAC Service Module via une adresse IPv6. Par défaut, la communication est établie via IPv4. En cas d’échec,
une nouvelle tentative de communication est effectuée via IPv6. Un message d’erreur est audité en cas d’échec de la communication.
Vous pouvez mettre à jour l’adresse IPv6 à l’aide des commandes de connexion directe RACADM. La fonctionnalité d’authentification
unique (SSO) sur IPv6 est valide uniquement lorsque IPv6 est configuré avec une adresse locale unique valide (ULA). Par exemple :
fde1:53ba:e9a0:de12::/64
fde1:53ba:e9a0:de13::/64
fde1:53ba:e9a0:de14::/64
fde1:53ba:e9a0:de15::/64
fde1:53ba:e9a0:de16::/64
Vous pouvez choisir entre deux types de privilèges pour se connecter à l’iDRAC.
Compte en Lecture seule : une installation rapide ou classique d’iSM installe le Lanceur de l’authentification unique (SSO) de
l’iDRAC, permettant à l’administrateur d’ouvrir une session dans l’iDRAC en tant que compte en Lecture seule. Outre la possibilité de
consulter l’état d’intégrité des composants, les journaux et l’inventaire, d’autres opérations SupportAssist nécessaires au personnel
de maintenance sont autorisées.
Compte Administrateur : l’installation de cette fonctionnalité se fait en sélectionnant le privilège d’ administration et permet à
l’administrateur du système d’exploitation hôte d’ouvrir une session dans l’iDRAC en tant qu’opérateur. À l’aide de ce compte, vous
pouvez effectuer toutes les opérations qu’un utilisateur root de l’iDRAC peut effectuer, à l’exception de la configuration ou de la
suppression des utilisateurs de l’iDRAC ou de l’effacement du journal Lifecycle.
REMARQUE :
Reportez-vous au Guide de l’utilisateur iDRAC9 pour les détails relatifs aux privilèges attribués aux comptes Opérateur
ou en Lecture seule.
Désactiver l’authentification unique dans l’iDRAC à partir du système d’exploitation hôte : vous pouvez également choisir de désactiver
complètement cette fonctionnalité. Lorsque l’iSM est installé en désactivant cette fonction, le Lanceur de l’interface utilisateur de
l’iDRAC lance la page de connexion de l’iDRAC à l’aide du navigateur par défaut.
Invoke-iDRACLauncher est indépendant du service iSM et peut être appelé même si le service iSM est arrêté.
Lorsque les navigateurs ne sont pas installés sur le système d’exploitation hôte ou que Invoke-iDRACLauncher n’est pas en mesure de
lancer l’iDRAC en raison de problèmes de navigateur, une session est néanmoins créée dans l’iDRAC. À l’aide d’un compte d’administrateur
de l’iDRAC, vous pouvez vous connecter à l’iDRAC et supprimer les sessions.
Fonctionnalités de surveillance de l’iSM
41