Users Guide

Sivousouvrezunesessiondepuisl'interfaceWebetquevousavezconfigurédesdomainesutilisateur,l'écrand'ouverturedesessionWeblisteratousles
domainesutilisateurparmilesquelsvouspouvezchoisirdanslemenudéroulant.Sivoussélectionnezundomaineutilisateurdepuislemenudéroulant,ilvous
suffitd'entrerlenomd'utilisateur.SivoussélectionnezCetiDRAC, vous pouvez toujours ouvrir une session en tant qu'utilisateur Active Directory si vous
utilisezlasyntaxed'ouverturedesessiondécriteci-dessus dans «Utilisation d'Active Directory pour ouvrir une session iDRAC6».
Utilisation d'une connexion directe Active Directory
Vouspouvezactiverl'iDRAC6pourutiliserKerberos,unprotocoled'authentificationréseau,afindepermettrelaconnexiondirecte.Pourplusd'informationssur
laconfigurationd'iDRAC6pourutiliserlafonctionnalitédeconnexiondirected'ActiveDirectory,consultezlasection«Activation de l'authentification Kerberos».
Configuration d'iDRAC6 pour utiliser une connexion directe
1. Ouvrezunefenêtred'unnavigateurWebprisencharge.
2. Connectez-vousàl'interfaceWebiDRAC6.
3. Dansl'arborescencedusystème,sélectionnezSystème® Accèsàdistance® iDRAC6® OngletRéseau/Sécurité® Réseau. Sur la page Réseau,
vérifiezqueleNom de DNS iDRAC6estcorrectetcorrespondaunomutilisépourlenomdedomainepleinementqualifiédel'iDRAC6.
4. Dansl'arborescencedusystème,sélectionnezSystème® Accèsàdistance® iDRAC6® Onglet Réseau/Sécurité® Service d'annuaire® Microsoft
Active Directory.
L'écranderésuméActive Directoryapparaît.
5. Faitesdéfilerjusqu'aubasdel'écran,puiscliquezsurConfigurer Active Directory.
L'écranÉtape1sur4:ActiveDirectoryapparaît.
6. Pour valider le certificat SSL de vos serveurs Active Directory, cochez la case ValidationdescertificatsactivéesousParamètresdescertificats.
LorsquevousnesouhaitezpasvaliderlecertificatSSLdevosserveursActiveDirectory,n'effectuezaucuneactionetpassezàl'étapeétape7.
7. Sous Téléverserlecertificatd'autoritédecertificationd'ActiveDirectory, entrez le chemin de fichier du certificat ou naviguez pour trouver le fichier
du certificat, puis cliquez sur Téléverser.
Lesinformationsrelativesaucertificatd'autoritédecertificationd'ActiveDirectoryquevousaveztéléversés'affichentdanslasectionCertificat
d'autoritédecertificationd'ActiveDirectoryactuel.
8. Cliquez sur Suivant.
L'écranÉtape2sur4:Configurationetgestiond'ActiveDirectoryapparaît.
9. Cochez la case ActiveDirectoryactivé.
10. SélectionnezActiver l'ouverture de session individuellesivoussouhaitezouvrirunesessioniDRAC6directementaprèsvousêtesconnectéàvotre
stationdetravailsansentrervosréférencesd'authentificationutilisateurdedomaine,parexemplelenomd'utilisateuretlemotdepasse.
PourouvrirunesessioniDRAC6àl'aidedecettefonctionnalité,vousdevezimpérativementêtredéjàconnectéàvotresystèmeviauncompteutilisateur
ActiveDirectoryvalide.Enoutre,vousdevezdéjàavoirconfigurélecompteutilisateurpourouvrirunesessioniDRAC6àl'aidedesréférencesd'Active
Directory.L'iDRAC6utiliselesréférencesd'ActiveDirectorymisesencachepourvousconnecter.
Pouractiverlaconnexiondirecteàl'aidedelaCLI,exécutezlacommandeRACADM:
racadm -g cfgActiveDirectory -o cfgADSSOEnable 1
11. Ajoutez le Nom de domaine de l'utilisateur,puisentrezl'adresseIPduserveurducontrôleurdedomaine.SélectionnezRechercherlescontrôleursde
domaine avec DNS ou Spécifierlesadressesdescontrôleursdedomaine. Cliquez sur Suivant.
12. SélectionnezParamètresduschémastandard sur la page Étape3sur4:Configurationetgestiond'ActiveDirectory. Cliquez sur Suivant.
13. Sur la page Étape4asur4:ActiveDirectory, saisissez l'adresse IP du Serveur de catalogue globalousélectionnezl'optionRechercher les serveurs
de catalogue global avec DNS et saisissez le Nom de domaine racineàutiliserpourunerechercheDNSafind'obtenirlesserveursdecatalogueglobal
ActiveDirectory.AjoutezlesinformationsdugroupederôlesdontvotreutilisateurActiveDirectoryvalideestmembre,ensélectionnantundesgroupes
derôles(Étape4bsur4).SaisissezleNomdugroupederôles,leDomainedugroupeetlesPrivilègesdugroupederôles.CliquezsurOK, puis sur
Terminer.SélectionnezTerminépourafficherlapagederésuméActive Directory.
REMARQUE:VousnepouvezpasspécifierdenomsdedomaineNetBIOS,telsqueAmériques,carcesnomsnepeuventpasêtrerésolus.
REMARQUE:Vous devez entrer le chemin de fichier absolu, y compris le chemin et le nom de fichier complets et l'extension du fichier.