Users Guide

ConfigurationdeMicrosoftActiveDirectoryavecleschémaétenduvial'interfaceWeb
iDRAC6
1. Ouvrezunefenêtred'unnavigateurWebprisencharge.
2. Connectez-vousàl'interfaceWebiDRAC6.
3. Dansl'arborescencedusystème,sélectionnezSystème® Accèsàdistance® iDRAC6® Onglet Réseau/Sécurité® Service d'annuaire® Microsoft
Active Directory.
L'écranderésuméActive Directoryapparaît.
4. Faitesdéfilerjusqu'aubasdel'écran,puiscliquezsurConfigurer Active Directory.
L'écranÉtape1sur4:ActiveDirectoryapparaît.
5. Pour valider le certificat SSL de vos serveurs Active Directory, cochez la caseValidationdescertificatsactivée sous Paramètresdescertificats.
SivousnesouhaitezpasvaliderlecertificatSSLdevosserveursActiveDirectory,passezàl'étape7.
6. Sous Téléverserlecertificatd'autoritédecertificationd'ActiveDirectory, entrez le chemin de fichier du certificat ou naviguez pour trouver le fichier
du certificat, puis cliquez sur Téléverser.
Lesinformationsrelativesaucertificatd'autoritédecertificationd'ActiveDirectoryquevousaveztéléversés'affichentdanslasectionCertificat
d'autoritédecertificationd'ActiveDirectoryactuel.
7. Cliquez sur Suivant.
L'écranÉtape2sur4:Configurationetgestiond'ActiveDirectoryapparaît.
8. Cochez la case ActiveDirectoryactivé.
9. Cliquez sur Ajouter pour entrer le nom de domaine utilisateur. Entrez le nom de domaine dans le champ de texte, puis cliquez sur OK. Notez que cette
étapeestfacultative.Sivousconfigurezunelistededomainesutilisateur,lalisteseradisponibledansl'écrand'ouverturedesessiondel'interfaceWeb.
Vouspouvezchoisirdanslaliste,puisvousdevezseulemententrerlenomd'utilisateur.
10. Dans le champ Délaid'attente,entrezlenombredesecondesdevants'écouleravantqu'iDRAC6puisseobtenirlesréponsesd'ActiveDirectory.
11. Sélectionnezl'optionRechercherlescontrôleursdedomaineavecDNSpourobtenirlescontrôleursdedomaineActiveDirectoryàpartird'une
rechercheDNS.Sielleestdéjàconfigurée,lesAdresses 1-3desserveursdescontrôleursdedomainesontignorées.SélectionnezDomaine
utilisateuràpartirdel'ouverturedesession pour effectuer la recherche DNS avec le nom de domaine de l'utilisateur d'ouverture de session. Sinon,
sélectionnezSpécifierundomaineetsaisissezlenomdedomaineàutiliserpourlarechercheDNS.iDRAC6tentedeseconnecteràchacunedes
adresses(4premièresadressesrenvoyéesparlarechercheDNS)uneparunejusqu'àcequ'uneconnexionsoitétablie.SiSchémaétendu est
sélectionné,cesadressessontcellesdescontrôleursdedomainedanslesquelsl'objetPériphériqueiDRAC6etlesobjetsAssociationsontsitués.Si
Schémastandardestsélectionné,cesadressessontcellesdescontrôleursdedomainedanslesquelslescomptesd'utilisateuretlesgroupesderôles
sontsitués.
12. Sélectionnezl'optionSpécifierlesadressesdescontrôleursdedomainepourautoriseriDRAC6àutiliserlesadressesdesserveursdescontrôleursde
domaineActiveDirectoryquisontspécifiées.LarechercheDNSn'estpaseffectuée.Spécifiezl'adresseIPouleFQDNdescontrôleursdedomaine.
Lorsque l'option Spécifierlesadressesdescontrôleursdedomaineestsélectionnée,aumoinsunedestroisadressesdoitêtreconfigurée.iDRAC6
tentedeseconnecteràchacunedesadressesconfiguréesuneparunejusqu'àcequ'uneconnexionsoitétablie.SiSchémaétenduestsélectionné,ces
adressessontcellesdescontrôleursdedomainedanslesquellesl'objetPériphériqueiDRAC6etlesobjetsAssociationsontsitués.
13. Cliquez sur Suivant.
L'écranÉtape3sur4:Configurationetgestiond'ActiveDirectoryapparaît.
14. Sous Sélectionduschéma, cochez la case Sélectiond'unschémaétendu.
15. Cliquez sur Suivant.
REMARQUE:Vous devez saisir le chemin de fichier absolu qui comprend le chemin et le nom de fichier complets ainsi que l'extension du fichier.
REMARQUE:Danscetteversion,lesfonctionnalitésTFA(TwoFactorAuthentication[authentificationbifactorielle])s'articulantautourdelacarteà
puce et SSO (single sign-on[connexiondirecte])nesontpasprisesenchargesiActiveDirectoryestconfigurépourleschémaétendu.
REMARQUE:iDRAC6nebasculepasverslescontrôleursdedomainespécifiéslorsquelarechercheDNSéchoueoulorsqueaucundesserveurs
renvoyésparlarechercheDNSnefonctionne.
REMARQUE:LeFQDNoul'adresseIPquevousspécifiezdanscechampdoitcorrespondreauchampSujet ou Nom alternatif du sujet de votre
certificatducontrôleurdedomainesilavalidationdescertificatsestactivée.