Users Guide
ConfigurationdeMicrosoftActiveDirectoryavecleschémaétenduvial'interfaceWeb
iDRAC6
1. Ouvrezunefenêtred'unnavigateurWebprisencharge.
2. Connectez-vousàl'interfaceWebiDRAC6.
3. Dansl'arborescencedusystème,sélectionnezSystème® Accèsàdistance® iDRAC6® Onglet Réseau/Sécurité® Service d'annuaire® Microsoft
Active Directory.
L'écranderésuméActive Directoryapparaît.
4. Faitesdéfilerjusqu'aubasdel'écran,puiscliquezsurConfigurer Active Directory.
L'écranÉtape1sur4:ActiveDirectoryapparaît.
5. Pour valider le certificat SSL de vos serveurs Active Directory, cochez la caseValidationdescertificatsactivée sous Paramètresdescertificats.
SivousnesouhaitezpasvaliderlecertificatSSLdevosserveursActiveDirectory,passezàl'étape7.
6. Sous Téléverserlecertificatd'autoritédecertificationd'ActiveDirectory, entrez le chemin de fichier du certificat ou naviguez pour trouver le fichier
du certificat, puis cliquez sur Téléverser.
Lesinformationsrelativesaucertificatd'autoritédecertificationd'ActiveDirectoryquevousaveztéléversés'affichentdanslasectionCertificat
d'autoritédecertificationd'ActiveDirectoryactuel.
7. Cliquez sur Suivant.
L'écranÉtape2sur4:Configurationetgestiond'ActiveDirectoryapparaît.
8. Cochez la case ActiveDirectoryactivé.
9. Cliquez sur Ajouter pour entrer le nom de domaine utilisateur. Entrez le nom de domaine dans le champ de texte, puis cliquez sur OK. Notez que cette
étapeestfacultative.Sivousconfigurezunelistededomainesutilisateur,lalisteseradisponibledansl'écrand'ouverturedesessiondel'interfaceWeb.
Vouspouvezchoisirdanslaliste,puisvousdevezseulemententrerlenomd'utilisateur.
10. Dans le champ Délaid'attente,entrezlenombredesecondesdevants'écouleravantqu'iDRAC6puisseobtenirlesréponsesd'ActiveDirectory.
11. Sélectionnezl'optionRechercherlescontrôleursdedomaineavecDNSpourobtenirlescontrôleursdedomaineActiveDirectoryàpartird'une
rechercheDNS.Sielleestdéjàconfigurée,lesAdresses 1-3desserveursdescontrôleursdedomainesontignorées.SélectionnezDomaine
utilisateuràpartirdel'ouverturedesession pour effectuer la recherche DNS avec le nom de domaine de l'utilisateur d'ouverture de session. Sinon,
sélectionnezSpécifierundomaineetsaisissezlenomdedomaineàutiliserpourlarechercheDNS.iDRAC6tentedeseconnecteràchacunedes
adresses(4premièresadressesrenvoyéesparlarechercheDNS)uneparunejusqu'àcequ'uneconnexionsoitétablie.SiSchémaétendu est
sélectionné,cesadressessontcellesdescontrôleursdedomainedanslesquelsl'objetPériphériqueiDRAC6etlesobjetsAssociationsontsitués.Si
Schémastandardestsélectionné,cesadressessontcellesdescontrôleursdedomainedanslesquelslescomptesd'utilisateuretlesgroupesderôles
sontsitués.
12. Sélectionnezl'optionSpécifierlesadressesdescontrôleursdedomainepourautoriseriDRAC6àutiliserlesadressesdesserveursdescontrôleursde
domaineActiveDirectoryquisontspécifiées.LarechercheDNSn'estpaseffectuée.Spécifiezl'adresseIPouleFQDNdescontrôleursdedomaine.
Lorsque l'option Spécifierlesadressesdescontrôleursdedomaineestsélectionnée,aumoinsunedestroisadressesdoitêtreconfigurée.iDRAC6
tentedeseconnecteràchacunedesadressesconfiguréesuneparunejusqu'àcequ'uneconnexionsoitétablie.SiSchémaétenduestsélectionné,ces
adressessontcellesdescontrôleursdedomainedanslesquellesl'objetPériphériqueiDRAC6etlesobjetsAssociationsontsitués.
13. Cliquez sur Suivant.
L'écranÉtape3sur4:Configurationetgestiond'ActiveDirectoryapparaît.
14. Sous Sélectionduschéma, cochez la case Sélectiond'unschémaétendu.
15. Cliquez sur Suivant.
REMARQUE:Vous devez saisir le chemin de fichier absolu qui comprend le chemin et le nom de fichier complets ainsi que l'extension du fichier.
REMARQUE:Danscetteversion,lesfonctionnalitésTFA(TwoFactorAuthentication[authentificationbifactorielle])s'articulantautourdelacarteà
puce et SSO (single sign-on[connexiondirecte])nesontpasprisesenchargesiActiveDirectoryestconfigurépourleschémaétendu.
REMARQUE:iDRAC6nebasculepasverslescontrôleursdedomainespécifiéslorsquelarechercheDNSéchoueoulorsqueaucundesserveurs
renvoyésparlarechercheDNSnefonctionne.
REMARQUE:LeFQDNoul'adresseIPquevousspécifiezdanscechampdoitcorrespondreauchampSujet ou Nom alternatif du sujet de votre
certificatducontrôleurdedomainesilavalidationdescertificatsestactivée.










