Users Guide
13. Pourleschémastandard:
a. Dansl'écranActive Directory Étape 4a sur 4, entrez l'adresse IP du Serveur de catalogue globalousélectionnezl'optionRechercher des
serveurs de catalogue global avec DNS et entrez le Nom de domaine racineàutiliserpourunerechercheDNSafind'obtenirlesserveursde
catalogue global Active Directory.
b. Cliquezsurl'undesgroupesderôlesetajoutezlesinformationsdugroupederôlesdontvotreutilisateurActiveDirectoryvalideestmembre.
L'écranActive Directory Étape 4b sur 4apparaît.
c. Entrezlenomdugroupederôles,ledomainedugroupe,leniveaudeprivilègesdugroupederôlesetlesprivilègesrequis,puiscliquezsur
Terminer. Le message "Configuration set successfully" («Configurationdéfiniecorrectement») apparaît..CliquezsurOK.L'écranÉtape4asur4
affichelenomdugroupederôlescréé,ledomainedugroupeetleniveaudeprivilègesdugroupe.
d. Cliquez sur Terminer.Lemessagederéussites'affiche.
14. Pourleschémaétendu,dansl'écranActive Directory Étape 4 sur 4, entrez le Nom iDRAC6 et le Nom de domaine iDRAC6, puis cliquez sur Terminer.
Lemessagederéussites'affiche.
Ouverture de session iDRAC6 via SSO
1. Connectez-vousàvotrestationdegestionavecvotrecompteréseauActiveDirectoryvalide.
2. Connectez-vousàlapageWebiDRAC6aveclenomdedomainepleinementqualifiéd'iDRAC6:
http://idracname.domain.com.
L'iDRAC6vousconnecteàl'aidedevosréférencesmisesencachedanslesystèmed'exploitationlorsquevousvousconnectezviavotrecompteréseauActive
Directory valide.
Configurationdel'authentificationparcarteàpuce
L'iDRAC6prendenchargelafonctionnalitéd'authentificationbifactorielle(TFA)enactivantl'ouverturedesessionparcarteàpuce.
Lesschémasd'authentificationstandardutilisentlenomd'utilisateuretlemotdepassepourauthentifierlesutilisateurs.Ilsn'offrentqu'unesécurité
minimale.
Poursapart,lafonctionnalitéTFAoffreunniveauaccrudesécuritéenexigeantquelesutilisateursfournissentdeuxfacteursd'authentification:cequ'ilsont
(lacarteàpuce,unpériphériquephysique)etcequ'ilssavent(uncodesecrettelqu'unmotdepasseouunNIP).
L'authentificationbifactorielleexigedesutilisateursqu'ilsvérifientleuridentitéenfournissantles deux facteurs.
Configurationdel'ouverturedesessionparcarteàpucesuriDRAC6
Pouractiverlafonctionnalitéd'ouverturedesessionparcarteàpuceiDRAC6àpartirdel'interfaceWeb:
1. Ouvrezunefenêtred'unnavigateurWebprisencharge.
2. Ouvrez une session sur l'interface Web iDRAC6.
3. Accédezàl'écranÉtape1sur4 Configuration et gestion d'Active Directory.
4. Pour valider le certificat SSL de vos serveurs Active Directory, cochez la case Validationdescertificatsactivée sous Paramètresdescertificats. Si vous
nesouhaitezpasvaliderlecertificatSSLdevosserveursActiveDirectory,passezàétape6.
5. Sous Téléverserlecertificatd'autoritédecertificationd'ActiveDirectory, entrez le chemin de fichier du certificat ou naviguez pour trouver le fichier
du certificat, puis cliquez sur Téléverser. Vous devez entrer le chemin de fichier absolu, y compris le chemin et le nom de fichier complets et l'extension
dufichier.Lesinformationsrelativesaucertificatd'autoritédecertificationd'ActiveDirectoryquevousaveztéléversés'affichentdanslasection
Certificatd'autoritédecertificationd'ActiveDirectoryactuel.
6. CliquezsurSuivant.L'écranÉtape2sur4Configurationetgestiond'ActiveDirectoryapparaît.
7. Cochez la case ActiveDirectoryactivé.
8. SélectionnezActiverl'ouverturedesessionparcarteàpuceafind'activerl'ouverturedesessionparcarteàpuce.Vousserezinvitéàouvrirune
sessionparcarteàpucelorsdechaquetentativeultérieured'ouverturedesessionvial'interfaceutilisateurgraphique.
9. Ajoutez le Nom de domaine de l'utilisateur,puisentrezl'adresseIPduserveurducontrôleurdedomaine.CliquezsurSuivant.
10. SélectionnezParamètresduschémastandard sur la page Étape3sur4Configurationetgestiond'ActiveDirectory. Cliquez sur Suivant.
11. Sur la page Étape4asur4ActiveDirectory, entrez l'adresse IP du serveur de catalogue global.Ajoutezlesinformationsdugroupederôlesdont