Users Guide
Ouverture d'une session iDRAC6 via la connexion directe
1. Connectez-vousàvotrestationdegestionavecvotrecompteActiveDirectoryvalide.
2. Connectez-vousàlapageWebiDRAC6aveclenomdedomainepleinementqualifiéd'iDRAC6:
http://idracname.domain.com.
L'iDRAC6vousconnecteàl'aidedevosréférencesmisesencachedanslesystèmed'exploitationlorsquevousvousconnectezviavotrecompteActive
Directory valide.
Utilisation d'iDRAC6 avec le service d'annuaire LDAP
iDRAC6offreunesolutiongénériquedepriseenchargedel'authentificationbaséesurleprotocoleLDAP(LightweightDirectoryAccessProtocol).Cette
fonctionnaliténenécessiteaucuneextensiondeschémasurvosservicesd'annuaire.
Pourrendrel'implémentationLDAPiDRAC6générique,lasimilitudeentrelesdifférentsservicesd'annuaireestutiliséepourgrouperlesutilisateurs,puispour
adresser la relation utilisateur-groupe.L'actionspécifiqueauserviced'annuaireestleschéma.Parexemple,ilspeuventcomporterdesnomsd'attribut
différentspourlegroupe,l'utilisateuretlelienentrel'utilisateuretlegroupe.CesactionspeuventêtreconfiguréesdansiDRAC6.
Syntaxed'ouverturedesession(utilisateurderépertoireetutilisateurlocal)
Àl'inversed'ActiveDirectory,lescaractèresspéciaux(«@», «\» et «/») neserventpasàdifférencierunutilisateurLDAPd'unutilisateurlocal.L'utilisateur
d'ouverturedesessiondoitsaisirlenomd'utilisateur,àl'exclusiondunomdedomaine.iDRAC6prendlenomd'utilisateurtelqueletneledivisepasennom
d'utilisateuretendomained'utilisateur.LorsqueLDAPgénériqueestactivé,iDRAC6essayed'aborddeconnecterl'utilisateurentantqu'utilisateurde
répertoire.S'iléchoue,larecherched'unutilisateurlocalestlancée.
Configurationduserviced'annuaireLDAPgénériqueàl'aidedel'interfaceWebiDRAC6
1. Ouvrezunefenêtred'unnavigateurWebprisencharge.
2. Ouvrez une session sur l'interface Web iDRAC6.
3. Développezl'arborescenceSystème et cliquez sur Accèsàdistance® iDRAC6® OngletRéseau/Sécurité® Service d'annuaire® Service d'annuaire
LDAPgénérique.
4. La page ConfigurationetgestiondeLDAPgénériqueindiquelesparamètresLDAPgénériqueiDRAC6actuels.Faitesdéfilerverslebasdelapage
ConfigurationetgestiondeLDAPgénériqueet cliquez sur ConfigurerLDAPgénérique.
La page Étape1sur3: Configuration et gestion de LDAPgénériqueapparaît.Utilisezcettepagepourconfigurerlecertificatnumériqueutilisélorsde
l'initiationdesconnexionsSSLaucoursdelacommunicationavecunserveurLDAPgénérique.CescommunicationsutilisentLDAPsurSSL(LDAPS).Si
vousactivezlavalidationducertificat,téléversezlecertificatdel'autoritédecertificationquiaémislecertificatutiliséparleserveurLDAPlorsde
l'initiationdesconnexionsSSL.Lecertificatdel'autoritédecertificationsertàvaliderl'authenticitéducertificatfourniparleserveurLDAPlorsde
l'initiation SSL.
5. Sous Paramètresducertificat, cochez Activer la validation du certificat pouractiverlavalidationducertificat.Sil'optionestactivée,iDRAC6utilisele
certificatdel'autoritédecertificationpourvaliderlecertificatduserveurLDAPpendantl'établissementdeliaisonsSSL(SecureSocketLayer);sielleest
désactivée,iDRAC6ignorel'étapedevalidationducertificatdel'établissementdeliaisonsSSL.Vouspouvezdésactiverlavalidationducertificatlorsdes
testsoubiensivotreadministrateursystèmechoisitdefaireconfianceauxcontrôleursdedomainesetrouvantdanslalimitedesécuritésansvalider
leurs certificats SSL.
6. Sous Téléverserlecertificatdel'autoritédecertificationduserviced'annuaire, tapez le chemin de fichier du certificat ou naviguez pour trouver le
fichier du certificat.
REMARQUE:Aucunemodificationdecomportementn'estsignaléeauniveaudelasyntaxed'ouverturedesessiond'ActiveDirectory.LorsqueLDAP
génériqueestactivé,lapaged'ouverturedesessiondel'interfaceutilisateurafficheuniquementCet iDRAC dans le menu déroulant.
REMARQUE:Danscetteversion,seulslesservicesd'annuairebasésuropenLDAPetsuropenDSsontprisencharge.Lescaractères«<»et «>»ne
sontpasautorisésdanslenomd'utilisateurpouropenLDAPnipourOpenDS.
REMARQUE:Danscetteversion,seulActiveDirectoryavecschémastandard(SSAD)sansextensionsestprisencharge.
REMARQUE:Danscetteversion,laliaisonLDAPnonbaséesurlesportsSSLn'estpaspriseencharge.SeulLDAPsurSSLestprisencharge.
PRÉCAUTION:VérifiezqueCN=FQDNLDAPouvertestdéfini(parexemple,CN=openldap.lab)danslechampObjetducertificatduserveur
LDAPlorsdelagénérationducertificat.LechampCNducertificatduserveurdoitcorrespondreàl'adresseduserveurLDAPdansiDRAC6pour
que la validation du certificat soit fiable.
REMARQUE:Vous devez entrer le chemin de fichier absolu, y compris le chemin et le nom de fichier complets et l'extension du fichier.










