Users Guide
ConfigurationdeMicrosoftActiveDirectoryavecleschémaétenduvial'interfaceWeb
iDRAC6
1. Ouvrezunefenêtred'unnavigateurWebprisencharge.
2. Ouvrez une session sur l'interface Web iDRAC6.
3. Dansl'arborescencedusystème,sélectionnezSystème® ParamètresiDRAC® Réseau/Sécurité® Onglet Service d'annuaire® Microsoft Active
Directory.
L'écranderésuméActive Directoryapparaît.
4. Faitesdéfilerjusqu'aubasdel'écran,puiscliquezsurConfigurer Active Directory.
L'écranÉtape1sur4ActiveDirectoryapparaît.
5. Pour valider le certificat SSL de vos serveurs Active Directory, cochez la case Validationdescertificatsactivée sous Paramètresdescertificats.
SivousnesouhaitezpasvaliderlecertificatSSLdevosserveursActiveDirectory,passezàl'étape7.
6. Sous Téléverserlecertificatd'autoritédecertificationd'ActiveDirectory, entrez le chemin de fichier du certificat ou naviguez pour trouver le fichier
du certificat, puis cliquez sur Téléverser.
Lesinformationsrelativesaucertificatd'autoritédecertificationd'ActiveDirectoryquevousaveztéléversés'affichentdanslasectionCertificat
d'autoritédecertificationd'ActiveDirectoryactuel.
7. Cliquez sur Suivant.
L'écranÉtape2sur4Configurationetgestiond'ActiveDirectoryapparaît.
8. Cochez la case ActiveDirectoryactivé.
9. Cliquez sur Ajouter pour entrer le nom de domaine utilisateur. Entrez le nom de domaine dans le champ de texte, puis cliquez sur OK. Notez que cette
étapeestfacultative.Sivousconfigurezunelistededomainesutilisateur,lalisteseradisponibledansl'écrand'ouverturedesessiondel'interfaceWeb.
Vouspouvezchoisirdanslaliste,puisvousdevezseulemententrerlenomd'utilisateur.
10. Dans le champ Délaid'attente,entrezlenombredesecondesdevants'écouleravantqu'iDRAC6puisseobtenirlesréponsesd'ActiveDirectory.
11. Sélectionnezl'optionRechercherlescontrôleursdedomaineavecDNSpourobtenirlescontrôleursdedomaineActiveDirectoryémanantd'une
rechercheDNS.Sielleestdéjàconfigurée,lesAdresses1à3desserveursdescontrôleursdedomainesontignorées.SélectionnezDomaine
utilisateur de l'ouverture de session pour effectuer la recherche DNS avec le nom de domaine de l'utilisateur d'ouverture de session. Sinon,
sélectionnezDéfinirundomaineetsaisissezlenomdedomaineàutiliserpourlarechercheDNS.iDRAC6tentedeseconnecteràchacunedes
adresses(les4premièresadressesrenvoyéesparlarechercheDNS)l'uneaprèsl'autrejusqu'àcequ'uneconnexionsoitétablie.SiSchémaétendu est
sélectionné,cesadressessontcellesdescontrôleursdedomainedanslesquelsl'objetPériphériqueiDRAC6etlesobjetsAssociationsontsitués.
Si Schémastandardestsélectionné,lescontrôleursdedomainesontceuxoùsetrouventlescomptesd'utilisateuretlesgroupesderôles.
12. Sélectionnezl'optionDéfinirdesadressesdecontrôleurdedomainepourautoriseriDRAC6àutiliserlesadressesdesserveursdescontrôleursde
domaineActiveDirectoryquisontspécifiées.LarechercheDNSn'estpaseffectuée.Spécifiezl'adresseIPoulenomdedomainecompletdescontrôleurs
de domaine. Lorsque l'option Définirdesadressesdecontrôleurdedomaineestsélectionnée,aumoinsunedestroisadressesdoitêtreconfigurée.
iDRAC6tentedeseconnecteràchacunedesadressesconfiguréesuneparunejusqu'àcequ'uneconnexionsoitétablie.SiSchémaétendu est
sélectionné,cesadressessontcellesdescontrôleursdedomainedanslesquellesl'objetPériphériqueiDRAC6etlesobjetsAssociationsontsitués.
13. Cliquez sur Suivant.
L'écranÉtape3sur4Configurationetgestiond'ActiveDirectoryapparaît.
14. Sous Sélectionduschéma, cochez la case Sélectiond'unschémaétendu.
15. Cliquez sur Suivant.
REMARQUE : vous devez saisir le chemin de fichier absolu qui comprend le chemin et le nom de fichier complets ainsi que l'extension du fichier.
REMARQUE : danscetteversion,lafonctionnalitéAuthentificationbifactorielle(TFA)articuléeautourdelacarteàpucen'estpaspriseenchargesi
ActiveDirectoryestconfigurépourleschémaétendu.LafonctionnalitéConnexiondirecte(SSO)estpriseenchargeparleschémastandardetle
schémaétendu.
REMARQUE : iDRAC6nebasculepasverslescontrôleursdedomainespécifiéslorsquelarechercheDNSéchoueoulorsqueaucundesserveurs
renvoyésparlarechercheDNSnefonctionne.
REMARQUE : lenomdedomainecompletoul'adresseIPquevousspécifiezdanscechampdoitcorrespondreauchampSujet ou Nom alternatif du
sujetdevotrecertificatducontrôleurdedomainesilavalidationdescertificatsestactivée.