Users Guide

12. Dans l'Assistant Exportation de certificat, cliquez sur SuivantetsélectionnezNepasexporterlacléprivée.
13. Cliquez sur SuivantetsélectionnezCodéenbase64X.509(.cer) comme format.
14. Cliquez sur Suivantetenregistrezlecertificatdansunrépertoiredevotresystème.
15. Téléversezlecertificatquevousavezenregistrédansétape14 sur iDRAC6.
PourtéléverserlecertificatvialaRACADM,consultezlasection«Configurationd'ActiveDirectoryavecleschémastandardvialaRACADM ».
Pourtéléverserlecertificatvial'interfaceWeb,consultezlasection«Configurationd'ActiveDirectoryavecleschémaétenduvial'interfaceWeb
iDRAC6».
Importation du certificat SSL du micrologiciel iDRAC6
UtilisezlaprocéduresuivantepourimporterlecertificatSSLdumicrologicieliDRAC6danstoutesleslistesdecertificatssécuriséesdecontrôleurdedomaine.
LecertificatSSLiDRAC6estlemêmequeceluiutilisépourleserveurWebiDRAC6.TouslescontrôleursiDRAC6sontlivrésavecuncertificatauto-signépar
défaut.
PourtéléchargerlecertificatSSLiDRAC6,exécutezlacommandeRACADMsuivante:
racadm sslcertdownload -t 0x1 -f <certificat SSL du RAC>
1. Surlecontrôleurdedomaine,ouvrezunefenêtreConsole MMCetsélectionnezCertificats® Autoritésdecertificationracinesdeconfiance.
2. Cliquez-droite sur Certificats,sélectionnezTouteslestâches et cliquez sur Importer.
3. Cliquez sur SuivantetnaviguezpoursélectionnerlefichierdecertificatSSL.
4. Installez le certificat SSL d'iDRAC6 dans l'Autoritédecertificationracinedeconfiancedechaquecontrôleurdedomaine.
Sivousavezinstallévotreproprecertificat,assurez-vousquel'autoritédecertificationquisignevotrecertificatfiguredanslalistedesautoritésde
certification racines de confiance.Sil'autoriténesetrouvepasdanslaliste,vousdevezl'installersurtousvoscontrôleursdedomaine.
5. Cliquez sur SuivantetchoisissezsivousvoulezqueWindowssélectionneautomatiquementlemagasindecertificatsenfonctiondutypedecertificatou
sélectionnezlemagasindevotrechoix.
6. Cliquez sur Terminer, puis sur OK.
Utilisation d'Active Directory pour ouvrir une session iDRAC6
VouspouvezutiliserActiveDirectorypourouvrirunesessioniDRAC6viaunedesméthodessuivantes:
l Interface Web
l RACADM locale
l Console SSH ou Telnet pour la CLI SM-CLP
Lasyntaxed'ouverturedesessionestlamêmepourlestroisméthodes:
<nom d'utilisateur@domaine>
ou
<domaine>\<nom d'utilisateur> ou <domaine>/<nom d'utilisateur>
oùnom d'utilisateurestunechaînedecaractèresASCIIde1à256octets.
Lesespacesblancsetlescaractèresspéciaux(comme\,/ou@)nepeuventpasêtreutiliséspourlenomd'utilisateuroulenomdedomaine.
REMARQUE:SileserveurActiveDirectoryestdéfinipourauthentifierleclientlorsdelaphased'initialisationd'unesessionSSL,vousdevezégalement
téléchargerlecertificatduserveuriDRAC6surlecontrôleurdedomained'ActiveDirectory.Cetteétapesupplémentairen'estpasnécessairesiActive
Directoryneprocèdepasàl'authentificationduclientlorsdelaphased'initialisationd'unesessionSSL.
REMARQUE:SivotresystèmeexécuteWindows2000,lesétapessuivantespeuventvarier.
REMARQUE:SilecertificatSSLdumicrologicieliDRAC6estsignéparuneautoritédecertificationconnueetlecertificatdecettedernièreestdéjàdans
lalistedesautoritésdecertificationracinesdeconfianceducontrôleurdedomaine,vousn'avezpasbesoind'effectuerlesétapesdécritesdanscette
section.