Users Guide
13. Sélectionnezl'optionSchémastandard ou Schémaétendu et cliquez sur Suivant.
SivousavezsélectionnéSchémastandard,passezàl'étape13.SivousavezsélectionnéSchémaétendu,passezàl'étape14.
14. Pourleschémastandard:
a. Dansl'écranActive Directory Étape 4a sur 4, entrez l'adresse IP du Serveur de catalogue globalousélectionnezl'optionRechercher des
serveurs de catalogue global avec DNS et entrez le Nom de domaine racineàutiliserpourunerechercheDNSafind'obtenirlesserveursde
catalogue global Active Directory.
b. Cliquezsurl'undesgroupesderôlesetajoutezlesinformationsdugroupederôlesdontvotreutilisateurActiveDirectoryvalideestmembre.
L'écranActive Directory Étape 4b sur 4apparaît.
c. Entrezlenomdugroupederôles,ledomainedugroupe,leniveaudeprivilègesdugroupederôlesetlesprivilègesrequis,puiscliquezsur
Terminer. Le message «Configurationdéfiniecorrectement»apparaît.CliquezsurOK.L'écranÉtape4asur4affichelenomdugroupederôles
créé,ledomainedugroupeetleniveaudeprivilègesdugroupe.
d. Cliquez sur Terminer.Lemessagederéussites'affiche.
15. Danslecasduschémaétendu,dansl'écranActive Directory Étape 4 sur 4, entrez le Nom iDRAC6 et le Nom de domaine iDRAC6, puis cliquez sur
Terminer.Lemessagederéussites'affiche.
Ouverture de session iDRAC6 via la connexion directe
1. Connectez-vousàvotrestationdegestionavecvotrecompteréseauActiveDirectoryvalide.
2. Connectez-vousàlapageWebiDRAC6aveclenomdedomainepleinementqualifiéd'iDRAC6:
http://idracname.domain.com.
L'iDRAC6vousconnecteàl'aidedevosréférencesmisesencachedanslesystèmed'exploitationlorsquevousvousconnectezviavotrecompteréseauActive
Directory valide.
Configurationdel'authentificationparcarteàpuce
L'iDRAC6prendenchargelafonctionnalitéd'authentificationbifactorielle(TFA)enactivantl'ouverturedesessionparcarteàpuce.
Lesschémasd'authentificationstandardutilisentlenomd'utilisateuretlemotdepassepourauthentifierlesutilisateurs.Ilsn'offrentqu'unesécurité
minimale.
Poursapart,laTFAoffreunniveauaccrudesécuritéenexigeantquelesutilisateursfournissentdeuxfacteursd'authentification:cequ'ilsont(lacarteà
puce,unpériphériquephysique)etcequ'ilssavent(uncodesecrettelqu'unmotdepasseouuncodePIN).
L'authentificationbifactorielleexigedesutilisateursqu'ilsvérifientleuridentitéenfournissantles deux facteurs.
Configurationdel'ouverturedesessionparcarteàpucesuriDRAC6
Pouractiverlafonctionnalitéd'ouverturedesessionparcarteàpuceiDRAC6àpartirdel'interfaceWeb:
1. Ouvrezunefenêtred'unnavigateurWebprisencharge.
2. Ouvrez une session sur l'interface Web iDRAC6.
3. Accédezàl'écranÉtape1sur4 Configuration et gestion d'Active Directory.
4. Pour valider le certificat SSL de vos serveurs Active Directory, cochez la case Validationdescertificatsactivée sous Paramètresdescertificats. Si vous
nesouhaitezpasvaliderlecertificatSSLdevosserveursActiveDirectory,passezàétape6.
5. Sous Téléverserlecertificatd'autoritédecertificationd'ActiveDirectory, entrez le chemin de fichier du certificat ou naviguez pour trouver le fichier
du certificat, puis cliquez sur Téléverser. Vous devez entrer le chemin de fichier absolu, y compris le chemin et le nom de fichier complets et l'extension
dufichier.Lesinformationsrelativesaucertificatd'autoritédecertificationd'ActiveDirectoryquevousaveztéléversés'affichentdanslasection
Certificatd'autoritédecertificationd'ActiveDirectoryactuel.
6. CliquezsurSuivant.L'écranÉtape2sur4Configurationetgestiond'ActiveDirectoryapparaît.
7. Cochez la case ActiveDirectoryactivé.
8. SélectionnezActiverl'ouverturedesessionparcarteàpuceafind'activerl'ouverturedesessionparcarteàpuce.Vousserezinvitéàouvrirune
sessionparcarteàpucelorsdechaquetentativeultérieured'ouverturedesessionvial'interfaceutilisateurgraphique.
9. Ajoutez le Nom de domaine de l'utilisateur,puisentrezl'adresseIPduserveurducontrôleurdedomaine.CliquezsurSuivant.