Users Guide

Active Directory サーバーの SSL 証明書を検証しない場合は、手順 7 んでください
6. Active Directory CA 証明書のアップロード の下に、証明書のファイルパスを入力するか、証明書ファイルの場所を参照してアップロード をクリックします
アップロードした Active Directory CA 証明書の証明書情報は、現在Active Directory CA 証明書 セクションに表示されます
7. をクリックします
Active Directory 設定管理 手順 2/4 画面が表示されます
8. Active Directory ログイン チェックボックスをオンにします
9. 追加 をクリックしてユーザードメイン 入力しますテキストフィールドにドメイン名を入力して OK をクリックします このステップは省略できますユーザードメインのリストを設定した
合は、ウェブインタフェースのログイン画面に表示されますリストから選択する場合、ユーザーのみを入力する必要があります
10. タイムアウト フィールドにiDRAC6 Active Directory の応答を待つ時間を秒数で入力します
11. DNS ルックアップで Active Directory ドメインコントローラを取得するにはDNS でドメインコントローラをルックアップする オプションを選択します。既に設定されている場合は、ドメイン
コントローラサーバーのアドレス 1-3 は無視されますログインユーザーのドメインDNS ルックアップをうにはログインのユーザードメイン選択しますそうでない場合は、ドメ
インを指定する選択し、DNS ルックアップに使用するドメイン名を入力しますiDRAC6 、接続が確立されるまで、各アドレスDNS ルックアップによってされる最初4 つのアドレス
に対して、一つずつ接続を試みますスキーマ選択した場合、ドメインコントローラはiDRAC6 デバイスオブジェクトと関連オブジェクトが存在する場所になります標準スキーマ
選択した場合、ドメインコントローラはユーザーアカウントと役割グループが存在する場所になります
12. iDRAC6 に指定した Active Directory ドメインコントローラのサーバーアドレスを使用させるにはドメインコントローラアドレスを指定する オプションを選択しますDNS ルックアップは
されませんドメインコントローラの IP アドレスまたは FQDN 指定しますドメインコントローラアドレスを指定する オプションが選択されている場合、3 つのアドレスのうち、少なくとも 1
つのアドレスが設定されている必要がありますiDRAC6 、接続が確立されるまで、設定されたアドレスにして、一つずつ接続をみますスキーマ選択した場合、これらは
iDRAC6 デバイスオブジェクトと関連オブジェクトが存在するドメインコントローラのアドレスです
13. をクリックします
Active Directory 設定管理 手順 3/4 画面が表示されます
14. スキーマの スキーマの チェックボックスを選択します
15. をクリックします
Active Directory 手順 4/4 画面が表示されます
16. スキーマの設定 で、iDRAC6 iDRAC6 ドメイン を入力して iDRAC6 のデバイスオブジェクトと Active Directory での場所を設定し ます
17. 変更を保存するには終了 をクリックし、次完了 をクリックします
Active Directory 設定管理 メイン概要ページが表示されます。次、指定した Active Directory の設定をテストする必要があります
18. 画面の下までスクロールしテストの設定 をクリックします
Active Directory 設定のテスト 画面が表示されます
19. iDRAC6 ユーザーとパスワードを入力し、テストの開始 をクリックします
テスト結果とテストログが表示されます。詳細については、「設定のテスト」を参照してください
これで、拡張スキーマの Active Directory の設定を完了しました
メモフルパス、完全なファイル名、ファイル拡張子を含む絶対ファイルパスを入力する必要があります
メモこのリリースではActive Directory 拡張 スキーマが設定されている場合、スマートカードベースの 2 要素認証(TFA)機能とシングルサインオンSSO)機能はサポートされ
ません
メモDNS ルックアップが失敗したまたは DNS ルックアップによってされるサーバーが機能しない場合、iDRAC6 は指定したドメインコントローラにフェールオーバーしません
メモ証明書の検証を有効にしている場合、このフィールドで指定する FQDN または IP アドレスはドメインコントローラ証明書件名 または 代替名 フィールドの値と一致する必要があり
ます
メモActive Directory ログインをサポートするにはiDRAC6 DNS サーバーがしく設定されている必要がありますネットワーク 画面に移動してシステム ® リモートアクセス
® iDRAC6 をクリックしネットワーク / セキュリティ ® ネットワーク タブのにクリック)、DNS サーバーを手動で設定するかDHCP を使用して DNS サーバーを取得します