Users Guide
Lecertificatdel'autoritédecertificationracinequisignetouslescertificatsdeserveursSSL(SecuritySocketLayer)descontrôleursdedomainesera
téléversé.
8. Cliquez sur SuivantpouraccéderàlapageÉtape2sur3ConfigurationetgestionLDAPgénériques. Utilisez cette page pour configurer les
informationsd'emplacementconcernantlesserveursLDAPgénériqueetlescomptesd'utilisateur.
9. SélectionnezActiverleprotocoleLDAPgénérique.
10. Sélectionnezl'optionUtiliser le nom unique pour rechercher l'appartenance au groupe afin d'utiliser le nom unique comme membres du groupe.
iDRAC6comparelenomuniqued'utilisateurrécupérédanslerépertoireauxmembresdugroupe.Sicetteoptionestdécochée,lenomd'utilisateurfourni
parl'utilisateurd'ouverturedesessionestutiliséafindelecomparerauxmembresdugroupe.
11. Dans le champ Adresse du serveur LDAP,saisissezlenomdedomainecompletoul'adresseIPduserveurLDAP.PourspécifierplusieursserveursLDAP
redondantsquidesserventlemêmedomaine,fournissezlalistedetouslesserveursséparéspardesvirgules.iDRAC6tentedeseconnecteràchaque
serveurl'unaprèsl'autrejusqu'àcequ'uneconnexionsoitétablie.
12. SaisissezleportutilisépourLDAPsurSSLdanslechampPort du serveur LDAP.Leportpardéfautest636.
13. Dans le champ Nom unique de liaison,saisissezlenomuniqued'unutilisateurutiliséafind'établirlaliaisonauserveurlorsdelarecherchedunom
uniquedel'utilisateurd'ouverturedesession.S'iln'estpasspécifié,uneliaisonanonymeestutilisée.
14. Saisissez le mot de passe de liaisonàutiliserenconjonctionaveclenom unique de liaison. Ceci est obligatoire si la liaison anonyme n'est pas
autorisée.
15. Dans le champ Nomuniquedebaseàrechercher,saisissezlenomuniquedelabranchedurépertoireàpartirduqueltouteslesrecherchesdoivent
débuter.
16. Dans le champ Attribut de la connexion utilisateur,saisissezl'attributd'utilisateuràrechercher.L'attributpardéfautestUID.Ilestrecommandéde
s'assurerdesonunicitéauseindunomuniquedebasechoisi,sinonunfiltrederecherchedoitêtreconfiguréafindegarantirl'unicitédel'utilisateur
d'ouverturedesession.Silenomuniqued'utilisateurnepeutpasêtreidentifiédemanièreuniqueparlacombinaisonderecherchedel'attributetdu
filtrederecherche,l'ouverturedesessionéchoue.
17. Dans le champ Attribut d'appartenance au groupe,spécifiezquelattributLDAPdoitêtreutilisépourrechercherl'appartenanceaugroupe.Ildoits'agir
d'unattributdelaclassedegroupe.S'iln'estpasspécifié,iDRAC6utiliselesattributsmember et uniquemember.
18. Dans le champ Filtre de recherche,saisissezunfiltrederechercheLDAPvalide.Utilisezlefiltresil'attributd'utilisateurneparvientpasàidentifierde
manièreuniquel'utilisateurd'ouverturedesessiondanslenomuniquedebasechoisi.S'iln'estpasspécifié,lavaleurestdéfiniepardéfautsur
objectClass=*,quirecherchetouslesobjetsdel'arborescence.Cefiltrederecherchesupplémentaireconfiguréparl'utilisateurs'appliqueuniquementà
larecherchedunomuniqued'utilisateur,etnonàlarecherched'appartenanceaugroupe.
19. Cliquez sur SuivantpouraccéderàlapageÉtape3asur3ConfigurationetgestionLDAPgénériques. Utilisez cette page pour configurer les groupes
deprivilègesutiliséspourautoriserlesutilisateurs.LorsqueLDAPgénériqueestactivé,leoulesgroupesderôlessontutiliséspourspécifierlarègle
d'autorisation applicable aux utilisateurs iDRAC6.
20. Sous Groupesderôles, cliquez sur un Groupederôles.
La page Étape3bsur3 ConfigurationetgestionLDAPgénériquesapparaît.Utilisezcettepagepourconfigurerchaquegroupederôlesutilisépour
contrôlerlarègled'autorisationapplicableauxutilisateurs.
21. Saisissez le nom unique (DN) du groupequiidentifielegroupederôlesauseinduserviced'annuaireLDAPgénériqueassociéàiDRAC6.
22. Dans la section Privilègesdegroupederôles,spécifiezlesprivilègesassociésaugroupeensélectionnantleniveaudeprivilègesdugroupederôles.
Parexemple,sivoussélectionnezAdministrateur,touslesprivilègessontsélectionnéspourceniveaudedroit.
23. Cliquez sur AppliquerpourenregistrerlesparamètresGroupederôles.
LeserveurWebiDRAC6vousrenvoieautomatiquementàlapageÉtape3asur3ConfigurationetgestionLDAPgénériquesquiaffichevosparamètres
Groupesderôles.
24. Configurezdesgroupesderôlessupplémentaires,lecaséchéant.
25. Cliquez sur Terminer pourretourneràlapagederésuméConfiguration et gestion LDAPgénériques.
26. Cliquez sur ParamètresdutestpourvérifierlesparamètresLDAPgénérique.
27. Saisissezlenomd'utilisateuretlemotdepassed'unutilisateurderépertoirechoisipourtesterlesparamètresLDAP.Leformatdépenddel'attribut de
la connexion utilisateurutiliséetlenomd'utilisateursaisidoitcorrespondreàlavaleurdel'attributchoisi.
REMARQUE:Danscetteversion,lesfonctionnalitésAuthentificationbifactorielleparcarteàpuce(TFA)etConnexiondirecte(SSO)nesontpas
prisesenchargepourleserviced'annuaireLDAPgénérique.
REMARQUE:Danscetteversion,legroupeimbriquén'estpasprisencharge.Lemicrologicielrecherchelemembredirectdugroupepourlefaire
correspondreaunomuniqued'utilisateur.Enoutre,seulledomaineuniqueestprisencharge.Ledomainecroisén'estpasprisencharge.