Users Guide

Wenn Sie Standardschemagewählthaben,fahrenSiemitSchritt13fort.WennSieErweitertes Schemagewählthaben,fahrenSiemitSchritt14fort.
13. FürStandardschema:
a. Geben Sie auf der Seite Schritt 4a von 4 Active Directory die IP- Adresse des globalen KatalogserverseinoderwählenSiedieOptionglobale
Katalogserver mit DNS suchen aus und geben Sie den Root-Domänennamenein,derfürdieDNS-Suche nach den globalen Katalogservern in
Active Directory verwendet werden soll.
b. KlickenSieaufeinebeliebigeRollengruppeundfügenSiedieInformationenderRollengruppehinzu,zuderIhrActiveDirectory-Benutzergehört.
Das Fenster Active Directory Schritt 4b von 4 wird angezeigt.
c. GebenSiedenRollengruppennamen,dieGruppendomäne,dieRollengruppen-Berechtigungsebenen sowie die erforderlichen Berechtigungen ein
und klicken Sie auf Fertig stellen. Die Nachricht "Configuration set successfully" ("Konfiguration erfolgreich abgeschlossen") wird angezeigt.
Klicken Sie auf OK. Das Fenster Schritt 4a von 4zeigtdenangelegtenRollengruppennamen,dieGruppendomäneunddie
Gruppenberechtigungsebene an.
d. Klicken Sie auf Fertig stellen. Die Erfolgsmeldung wird angezeigt.
14. GebenSiefürdaserweiterteSchemaimFensterActive Directory Schritt 4 von 4 den iDRAC6-Namen und den iDRAC6-Domänennamen an und
klicken Sie auf Fertig stellen. Die Erfolgsmeldung wird angezeigt.
An iDRAC6 mit SSO anmelden
1. MeldenSiesichunterVerwendungIhresgültigenActiveDirectory- Netzwerkkontos an der Management Station an.
2. MeldenSiesichunterVerwendungdesvollständigqualifiziertenDomänennamensvoniDRAC6anderiDRAC6-Webseite an.
http://idracname.domain.com.
Der iDRAC6 meldet Sie an und verwendet dabei die Anmeldeinformationen, die im Betriebssystem zwischengespeichert wurden, als Sie sich unter Verwendung
IhresgültigenActiveDirectory-Netzwerkkontos angemeldet haben.
Smart-Card-Authentifizierung konfigurieren
iDRAC6unterstütztdieZweifaktor-Authentifizierung (TFA) durch Aktivieren der Smart-Card-Anmeldung.
FürherkömmlicheAuthentifizierungsschematawerdenderBenutzernameunddasKennwortzumAuthentifizierenvonBenutzernverwendet.DieseOption
bietet minimale Sicherheit.
TFAbietetjedocheinehöhereSicherheitsstufe,dadieBenutzerzweiAuthentifizierungsfaktorenangebenmüssen("wassiehaben"und"wassiewissen").
"Wassiehaben"istdieSmartCard,dasphysischeGerät,und"wassiewissen"isteinGeheimcode,wieeinKennwortodereinePIN.
FürdieZweifaktor-Authentifizierungisteserforderlich,dassBenutzerihreIdentitätdurchdieAngabebeiderFaktorenbestätigen.
Smart-Card-Anmeldung am iDRAC6 konfigurieren
So aktivieren Sie die iDRAC6-Smart-Card-AnmeldungüberdieWebschnittstelle:
1. ÖffnenSieeinenunterstütztenWebbrowser.
2. Melden Sie sich an der iDRAC6-Webschnittstelle an.
3. Gehen Sie zum Bildschirm Schritt 1 von 4 Active Directory Konfiguration und Verwaltung.
4. Um das SSL-Zertifikat des Active Directory-Serverszuüberprüfen,markierenSiedasKontrollkästchenfürZertifikatsvalidierung aktiviert unter
Zertifikat-Einstellungen. Wenn Sie das SSL-Zertifikat Ihres Active Directory-Serversnichtüberprüfenmöchten,springenSiedirektzuSchritt 6.
5. Unter Active Directory CA-Zertifikat laden geben Sie den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis nach der Datei und klicken
SieanschließendaufLaden.SiemüssendenvollständigenDateipfadeingeben,derdengesamtenPfadunddenvollenDateinamenmit
Dateierweiterungenthält.DieInformationenzumActiveDirectoryCA-Zertifikat, das Sie geladen haben, werden im Abschnitt Aktuelles Active Directory
CA-Zertifikat angezeigt.
6. Klicken Sie auf Weiter. Der Bildschirm Schritt 2 von 4 Active Directory Konfiguration und Verwaltung wird eingeblendet.
7. WählenSiedasKontrollkästchenActive Directory aktiviert aus.
8. WählenSieSmartCard-Anmeldung aktivieren aus, um die SmartCard- Anmeldung zu aktivieren. Sie werden bei allen nachfolgenden
AnmeldungsversuchenüberdieGUIzueinerSmart-Card-Anmeldung aufgefordert.
9. FügenSieBenutzerdomänenname hinzu und geben Sie die IP-AdressederServeradressedesDomänen-Controllersein.WählenSieWeiter.