Users Guide
7. Cliquez sur Téléverser.
Lecertificatdel'autoritédecertificationracinequisignetouslescertificatsdeserveursSSL(SecuritySocketLayer)descontrôleursdedomainesera
téléversé.
8. Cliquez sur SuivantpouraccéderàlapageÉtape2sur3:ConfigurationetgestiondeLDAPgénérique. Utilisez cette page pour configurer les
informationsd'emplacementdesserveursLDAPgénériqueetdescomptesd'utilisateur.
9. SélectionnezActiverLDAPgénérique.
10. Sélectionnezl'optionUtiliser le nom unique pour rechercher l'appartenance au groupe afin d'utiliser le nom unique comme membres du groupe.
iDRAC6comparelenomuniquedel'utilisateurrécupérédanslerépertoirepourlecomparerauxmembresdugroupe.Sil'optionestdécochée,lenom
d'utilisateurfourniparl'utilisateurd'ouverturedesessionestutilisépoureffectuerunecomparaisonaveclesmembresdugroupe.
11. Dans le champ Adresse du serveur LDAP,saisissezleFQDNoul'adresseIPduserveurLDAP.PourspécifierplusieursserveursLDAPredondantsqui
desserventlemêmedomaine,fournissezlalistedetouslesserveurs,séparéspardesvirgules.iDRAC6tentedeseconnecteràchaqueserveurl'un
aprèsl'autrejusqu'àcequ'uneconnexionsoitétablie.
12. SaisissezleportutilisépourLDAPsurSSLdanslechampPort du serveur LDAP.Leportpardéfautest636.
13. Dans le champ Nom unique de liaison,saisissezlenomuniqued'unutilisateurutilisépourlaliaisonauserveurlorsdelarecherchedunomuniquede
l'utilisateurd'ouverturedesession.S'iln'estpasspécifié,uneliaisonanonymeestutilisée.
14. Saisissez le Mot de passe de liaisonàutiliserconjointementavecleNom unique de liaison.Cesinformationssontnécessairessilaliaisonanonyme
n'estpasautorisée.
15. Dans le champ Nomuniquedebaseàrechercher,saisissezlenomuniquedelabranchedurépertoiredanslaquelletouteslesrecherchesdoivent
commencer.
16. Dans le champ Attribut de l'ouverture de session utilisateur,saisissezl'attribututilisateuràrechercher.L'attributpardéfautestUID.Ilest
recommandéqu'ilsoituniquedanslenomuniquedebasechoisi,sinonvousdevrezconfigurerunfiltrederecherchepourgarantirl'unicitéde
l'utilisateurd'ouverturedesession.Silenomuniquedel'utilisateurnepeutpasêtreidentifiédefaçonuniqueparlacombinaisonderecherched'attribut
etdefiltrederecherche,l'ouverturedesessionéchoue.
17. Dans le champ Attribut d'appartenance au groupe,spécifiezl'attributLDAPàutiliserpourrechercherl'appartenanceaugroupe.Cetattributdoitfaire
partiedelaclassedugroupe.S'iln'estpasspécifié,iDRAC6utiliselesattributsmember et uniquemember.
18. Dans le champ Filtre de recherche,saisissezunfiltrederechercheLDAPvalide.Utilisezlefiltresil'attribututilisateurnepeutpasidentifierdefaçon
uniquel'utilisateurd'ouverturedesessiondanslenomuniquedebasechoisi.S'iln'estpasspécifié,lavaleurestobjectClass=*pardéfaut,quirecherche
touslesobjetsdel'arborescence.Cefiltrederecherchesupplémentaireconfiguréparl'utilisateurs'appliqueuniquementàlarecherchedunomunique
del'utilisateur,etnonàlarecherchedel'appartenanceaugroupe.
19. Cliquez sur SuivantpouraccéderàlapageÉtape3asur3ConfigurationetgestiondeLDAPgénérique. Utilisez cette page pour configurer les
groupesdeprivilègesutiliséspourautoriserlesutilisateurs.LorsqueLDAPgénériqueestactivé,le(s)groupe(s)derôlesest(sont)utiliséspourspécifier
larègled'autorisationpourlesutilisateursiDRAC6.
20. Sous Groupesderôles, cliquez sur un Groupederôles.
La page Étape3bsur3: ConfigurationetgestiondeLDAPgénériqueapparaît.Utilisezcettepagepourconfigurerchaquegroupederôlesutilisépour
contrôlerlarègled'autorisationpourlesutilisateurs.
21. Saisissez le Nom unique du groupequiidentifielegroupederôlesdansleserviced'annuaireLDAPgénériqueassociéàiDRAC6.
22. Dans la section Privilègesdugroupederôles,spécifiezlesprivilègesassociésaugroupeensélectionnantleNiveaudeprivilègedugroupederôles.
Parexemple,sivoussélectionnezAdministrateur,touslesprivilègessontsélectionnéspourceniveaudedroits.
23. Cliquez sur Appliquerpourenregistrerlesparamètresdugroupederôles.
LeserveurWebiDRAC6vousrenvoieautomatiquementàlapageÉtape3asur3:ConfigurationetgestiondeLDAPgénérique qui affiche vos
paramètresGroupesderôles.
24. Configurezdesgroupesderôlessupplémentaires,sibesoinest.
25. Cliquez sur Terminer pourretourneràlapagederésuméConfiguration et gestion de LDAPgénérique.
26. Cliquez sur ParamètresdutestpourvérifierlesparamètresLDAPgénérique.
27. Saisissezlenomd'utilisateuretlemotdepassed'unutilisateurdurépertoirequiaétéchoisipourtesterlesparamètresLDAP.Leformatdépendde
l'Attribut d'ouverture de session d'un utilisateurquiestutiliséetlenomd'utilisateursaisidoitcorrespondreàlavaleurdel'attributchoisi.
REMARQUE:Danscetteversion,lesfonctionnalitésAuthentificationbifactoriellebaséesurcarteàpuce(TFA)etConnexiondirecte(SSO)nesont
pasprisesenchargepourleserviced'annuaireLDAPgénérique.
REMARQUE:Danscetteversion,legroupeimbriquén'estpasprisencharge.Lemicrologicielrecherchelemembredirectdugroupequi
correspondaunomuniquedel'utilisateur.Demême,seulundomaineuniqueestprisencharge.Ledomainecroisén'estpasprisencharge.










