Users Guide
Étantdonnéqu'iDRAC6estunpériphériqueavecunsystèmed'exploitationautrequeWindows,exécutezl'utilitairektpass (qui fait partie de Microsoft
Windows)surlecontrôleurdedomaine(serveurActiveDirectory)oùvoussouhaitezétablirunecorrespondanceentreiDRAC6etuncompted'utilisateur
dans Active Directory.
Par exemple, utilisez la commande ktpasssuivantepourcréerlefichierkeytabKerberos:
C:\> ktpass.exe -princ HTTP/idracname.domainname.com@DOMAINNAME.COM -mapuser DOMAINNAME\username -mapOp set -crypto DES-CBC-MD5 -ptype
KRB5_NT_PRINCIPAL -pass <mot de passe> +DesOnly -out c:\krbkeytab
Unefoisl'exécutiondescommandesci-dessusréussie,exécutezlacommandesuivante:
C:\>setspn -a HTTP/idracname.domainname.com username
Le type de cryptage qu'iDRAC6 utilise pour l'authentification Kerberos est DES-CBC-MD5.LetypeprincipalestKRB5_NT_PRINCIPAL.LapropriétéUtiliser
lestypesdecryptageDESpourcecomptedoitêtreactivéedanslespropriétésducompted'utilisateurauquelestassociélenomprincipalduservice.
Cetteprocéduregénèreunfichierkeytabquevousdevreztéléverserdansl'iDRAC6.
Pour plus d'informations sur l'utilitaire ktpass,accédezausiteWebdeMicrosoftàl'adresse:http://technet.microsoft.com/en-us/library/cc779157
(WS.10).aspx
l L'heured'iDRAC6doitêtresynchroniséeaveccelleducontrôleurdedomaineActiveDirectory.
Paramètresdunavigateurafind'activerlafonctionnalitéSSOActiveDirectory
PourconfigurerlesparamètresdunavigateurpourInternetExplorer:
1. Ouvrez le navigateur Web Internet Explorer.
2. SélectionnezOutils® Options Internet® Sécurité® Intranet local.
3. Cliquez sur Sites.
4. Sélectionnezlesoptionssuivantesuniquement:
l Incluretouslessiteslocaux(intranet)nonmentionnésdansd'autreszones.
l Inclure tous les sites qui n'utilisent pas de serveur proxy.
5. Cliquez sur Avancé.
6. AjouteztouslesnomsdedomainerelatifsquiserontutiliséspourlesinstancesiDRACfaisantpartiedelaconfigurationSSO(parexemple,
myhost.example.com.)
7. Cliquez sur Fermer, puis sur OK.
8. Cliquez sur OK.
PourconfigurerlesparamètresdunavigateurpourFirefox:
1. Ouvrez le navigateur Web Firefox.
2. Dans la barre d'adresses, entrez about:config.
3. Dans Filtre, entrez network.negotiate.
4. AjoutezlenomiDRACànetwork.negotiate-auth.trusted-uris(enutilisantunelisteavecséparationpardesvirgules).
5. AjoutezlenomiDRACànetwork.negotiate-auth.delegation-uris(enutilisantunelisteavecséparationpardesvirgules).
REMARQUE:Encasdeproblèmesavecl'utilisateuriDRAC6pourlequellefichierkeytabestcréé,créezunnouvelutilisateuretunnouveaufichier
keytab.Silefichierkeytabinitialementcrééestexécutéànouveau,ilneconfigurerapascorrectement.
REMARQUE:VousdevezcréeruncompteutilisateurActiveDirectoryquiserautiliséavecl'option-mapuser de la commande ktpass. Vous devez
égalementavoirlemêmenomquelenomDNSiDRAC6verslequelvoustéléverserezlefichierkeytabgénéré.
REMARQUE:Ilestrecommandéd'utiliserledernierutilitairektpasspourcréerlefichierkeytab.Enoutre,pendantlagénérationdufichierkeytab,
utilisez des lettres minuscules pour le nom de l'IDRAC et le nom principal du service.
REMARQUE:Lefichierkeytabcontientuneclédecryptageetdoitêtreconservéenlieusûr.