Users Guide

Tableau 5-20.Privilègesdugroupederôles
REMARQUE : l'activationdel'ouverturedesessionparcarteàpuceou delaconnexiondirectenedésactivepaslesinterfaceshors
bande de ligne de commande, y compris Telnet, SSH, RACADM?distante et IPMI sur le LAN.
REMARQUE : danscetteversion,lafonctionnalitéAuthentificationbifactorielle(TFA)articuléeautourdelacarteàpucen'estpasprise
enchargesiActiveDirectoryestconfigurépourleschémaétendu.LafonctionnalitéConnexiondirecte(SSO)estpriseenchargeparle
schémastandardetleschémaétendu.
Nom de domaine de
l'utilisateur
Saisissezlesentréesdenomdedomainedel'utilisateur.Sielleestconfigurée,unelistedesnomsdedomained'utilisateurapparaît
surlapaged'ouverturedesessionsouslaformed'unmenudéroulant.Siellen'estpasconfigurée,lesutilisateursd'ActiveDirectory
sont toujours en mesure d'ouvrir une session en entrant le nom d'utilisateur au format nom_d'utilisateur@nom_domaine ou
nom_domaine/nom d'utilisateur. Ajouter:ajouteunenouvelleentréedenomdedomaineutilisateuràlaliste.Modifier: modifie une
entréeexistantedenomdedomaineutilisateur.Supprimer:supprimedelalisteuneentréedenomdedomaineutilisateur.
Ledélai
d'expiration
Entrezladuréemaximale,ensecondes,accordéeauxrequêtesActiveDirectorypourqu'ellesseterminent.
Rechercher les
contrôleursde
domaine avec DNS
Sélectionnezl'optionRechercherlescontrôleursdedomaineavecDNSpourobtenirlescontrôleursdedomaineActiveDirectory
émanantd'unerechercheDNS.Lorsquecetteoptionestsélectionnée,lesadressesdesserveursdescontrôleursdedomaine1à3
sontignorées.SélectionnezDomaine utilisateur de l'ouverture de session pour effectuer la recherche DNS avec le nom de domaine
del'utilisateurd'ouverturedesession.Sinon,sélectionnezDéfinirundomaineetsaisissezlenomdedomaineàutiliserpourla
rechercheDNS.iDRAC6tentedeseconnecteràchacunedesadresses(les4premièresadressesrenvoyéesparlarechercheDNS)
l'uneaprèsl'autrejusqu'àcequ'uneconnexionsoitétablie.
Si Schémaétenduestsélectionné,cesadressessontcellesdescontrôleursdedomainedanslesquelsl'objetPériphériqueiDRAC6et
lesobjetsAssociationsontsitués.SiSchémastandardestsélectionné,lescontrôleursdedomainesontceuxoùsetrouventles
comptesd'utilisateuretlesgroupesderôles.
Spécifierles
adresses des
contrôleursde
domaine
Sélectionnezl'optionDéfinirdesadressesdecontrôleurdedomainepourautoriseriDRAC6àutiliserlesadressesdesserveursdes
contrôleursdedomaineActiveDirectoryquisontspécifiées.Lorsquecetteoptionestsélectionnée,larechercheDNSn'apaslieu.
Spécifiezl'adresseIP?oulenomdedomainepleinementqualifié(FQDN)descontrôleursdedomaine.Lorsquel'optionDéfinirdes
adressesdecontrôleurdedomaineestsélectionnée,aumoinsunedestroisadressesdoitêtreconfigurée.iDRAC6tentedese
connecteràchacunedesadressesconfiguréesuneparunejusqu'àcequ'uneconnexionsoitétablie.
Si Schémastandardestsélectionné,ils'agitdesadressesdescontrôleursdedomaineoùsetrouventlescomptesd'utilisateuretles
groupesderôles.SiSchémaétenduestsélectionné,cesadressessontcellesdescontrôleursdedomainedanslesquellesl'objet
PériphériqueiDRAC6etlesobjetsAssociationsontsitués.
Étape3sur4Configurationetgestiond'ActiveDirectory
Sélectiondu
schémaétendu
SélectionnezcetteoptionsivoussouhaitezutiliserleschémaétenduavecActiveDirectory.
Cliquez sur Suivant pour afficher la page Étape4sur4Configurationetgestiond'ActiveDirectory.
Nomd'iDRAC6:spécifielenomquiidentifiedemanièreuniqueiDRAC6dansActiveDirectory.CettevaleurestNULLpardéfaut.
NomdedomaineiDRAC6:lenomDNS(chaîne)dudomaineoùrésidel'objetiDRACd'ActiveDirectory.CettevaleurestNULLpar
défaut.
Cesparamètress'affichentuniquementsiiDRAC6aétéconfiguréenvued'uneutilisationavecunschémaActiveDirectoryétendu.
Sélectiondu
schémastandard
SélectionnezcetteoptionsivoussouhaitezutiliserleschémastandardavecActiveDirectory.
Cliquez sur Suivant pour afficher la page Étape4asur4ActiveDirectory.
Sélectionnezl'optionRechercher les serveurs de catalogue global avec DNS et saisissez le nom de domaine racineàutiliserdans
lecadred'unerechercheDNSpourobtenirlesserveursdecatalogueglobalActiveDirectory.Lorsquecetteoptionestsélectionnée,
les adressesdesserveursdecatalogueglobal1à3sontignorées.iDRAC6tentedeseconnecteràchacunedesadresses(les4
premièresadressesrenvoyéesparlarechercheDNS)l'uneaprèsl'autrejusqu'àcequ'uneconnexionsoitétablie.Unserveurde
catalogueglobalestexigépourleschémastandarduniquementlorsquelescomptesd'utilisateuretlesgroupesderôlessetrouvent
dansdesdomainesdifférents.
Sélectionnezl'optionDéfinirdesadressesdeserveurdecatalogueglobal et saisissez l'adresse IP ou le nom de domaine
pleinementqualifiédu(des)serveur(s)decatalogueglobal.Lorsquecetteoptionestsélectionnée,larechercheDNSn'apaslieu.Au
moinsl'unedestroisadressesdoitêtreconfigurée.iDRAC6tentedeseconnecteràchacunedesadressesconfiguréesuneparune
jusqu'àcequ'uneconnexionsoitétablie.Leserveurdecatalogueglobalestexigépourleschémastandarduniquementlorsqueles
comptesd'utilisateuretlesgroupesderôlessetrouventdansdesdomainesdifférents.
Groupesderôles:spécifielalistedesgroupesderôlesassociésàiDRAC6.
Nomdugroupe:spécifielenomquiidentifielegroupederôlesdansActiveDirectoryassociéàiDRAC6.
Domaine du groupe:spécifieletypededomainedugroupedanslequelrésidelegroupederôles.
Privilègesdugroupederôles:spécifieleniveaudesprivilègesdugroupe.(voirTableau5-20)
Cesparamètress'affichentuniquementsiiDRAC6aétéconfiguréenvued'uneutilisationavecunschémaActiveDirectorystandard.
Paramètre
Description
Niveaudeprivilègedugroupede
rôles
DéfinitleprivilègeutilisateuriDRAC6maximumdel'utilisateursurl'unedesoptionssuivantes:Administrateur,
Utilisateurprivilégié, Utilisateurinvité, Aucun ou Personnalisé.
Voir le Tableau5-21pourconnaîtrelesdroitsGroupederôles.
Ouvrir une session iDRAC6
Permetaugrouped'ouvrirunesessionpouraccéderàiDRAC6.