Users Guide
Pourtéléverserlecertificatvial'interfaceWeb,consultezConfigurationd'ActiveDirectoryavecleschémastandardvial'interfaceWebiDRAC6.
Importation du certificat SSL du micrologiciel iDRAC6
LecertificatSSLiDRAC6estlemêmequeceluiutilisépourleserveurWebiDRAC6.TouslescontrôleursiDRAC6sontlivrésavecuncertificatauto-signépar
défaut.
PourimporterlecertificatSSLdumicrologicieldel'iDRAC6danstoutesleslistesdecertificatsdeconfiancesducontrôleurdedomaine:
1. PourtéléchargerlecertificatSSLiDRAC6,exécutezlacommandeRACADMsuivante:
racadm sslcertdownload -t 0x1 -f <certificat SSL du RAC>
2. Surlecontrôleurdedomaine,ouvrezunefenêtreConsole MMCetsélectionnezCertificats® Autoritésdecertificationracinesdeconfiance.
3. Cliquez avec le bouton droit de la souris sur Certificats,sélectionnezTouteslestâches et cliquez sur Importer.
4. Cliquez sur Suivant et naviguez vers le fichier de certificat SSL.
5. Installez le certificat SSL d'iDRAC6 dans l'Autoritédecertificationracinedeconfiancedechaquecontrôleurdedomaine.
Sivousavezinstallévotreproprecertificat,assurez-vous que l'AC qui signe votre certificat est dans la liste des autoritésdecertificationracinesde
confiance.Siellenel'estpas,vousdevezl'installersurtousvoscontrôleursdedomaine.
6. Cliquez sur SuivantetchoisissezsivousvoulezqueWindowssélectionneautomatiquementlemagasindecertificatsenfonctiondutypedecertificatou
naviguez vers un magasin de votre choix.
7. Cliquez sur Terminer, puis sur OK.
Mécanismesd'authentificationActiveDirectoryprisencharge
VouspouvezutiliserActiveDirectorypourdéfinirl'accèsdel'utilisateursuriDRAC6aumoyendedeuxméthodes:vouspouvezutiliserlasolutionschéma
étendu,queDellapersonnaliséepouryajouterdesobjetsActiveDirectorydéfinisparDell,Ouvouspouvezutiliserlasolutiondeschémastandard qui utilise
uniquementlesobjetsdugroupeActiveDirectory.Consultezlessectionssuivantespourplusd'informationssurcessolutions.
LorsquevousutilisezActiveDirectorypourconfigurerl'accèsàiDRAC6,vousdevezchoisirlasolutiondeschémaétenduouschémastandard.
Lasolutiondeschémaétenduprésentelesavantagessuivants:
l Touslesobjetsdecontrôled'accèssontmaintenusdansActiveDirectory.
l Flexibilitémaximalelorsdelaconfigurationdel'accèsdesutilisateurssurdifférentescartesiDRAC6avecdifférentsniveauxdeprivilèges.
Lasolutiondeschémastandardcomportel'avantagesuivant:aucuneextensiondeschéman'estrequise,cartouteslesclassesd'objetsnécessairessont
fourniesparlaconfigurationpardéfautdeMicrosoftduschémaActiveDirectory.
Présentationd'ActiveDirectoryavecleschémaétendu
L'utilisationdelasolutiondeschémaétendunécessitel'extensiondeschémaActiveDirectory,commeindiquédanslasectionsuivante.
ExtensionsdeschémaActiveDirectory
Lesdonnéesd'ActiveDirectoryconstituentunebasededonnéesdistribuéed'attributsetdeclasses.LeschémaActiveDirectoryinclutlesrèglesqui
déterminentletypededonnéespouvantêtreajoutéesouinclusesdanslabasededonnées.Laclassed'utilisateurestunexempledeclassequieststockée
danslabasededonnées.Quelquesexemplesd'attributsdelaclasseutilisateurpeuventêtreleprénomdel'utilisateur,sonnomdefamille,sonnumérode
téléphone,etc.Lessociétéspeuventétendrelabasededonnéesd'ActiveDirectoryenyajoutantleurspropresattributsetclassesuniquespourrépondre
auxbesoinsspécifiquesàleurenvironnement.Dellaétenduceschémapourinclurelesmodificationsnécessairesàlapriseenchargedel'authentificationet
del'autorisationdelagestionàdistance.
ChaqueattributouclasseajoutéàunschémaActiveDirectoryexistantpeutêtredéfiniparuneréférenceunique.Pourquelesréférencessoientuniquesdans
toutel'industrie,Microsoftmaintientunebasededonnéesd'identifiantsd'objets(OID)ActiveDirectorydesortequelorsquedessociétésajoutentdes
REMARQUE : sileserveurActiveDirectoryestdéfinipourauthentifierleclientlorsdelaphased'initialisationd'unesessionSSL,vousdevezégalement
téléverserlecertificatduserveuriDRAC6surlecontrôleurdedomained'ActiveDirectory.Cetteétapesupplémentairen'estpasnécessairesiActive
Directoryneprocèdepasàl'authentificationduclientlorsdelaphased'initialisationd'unesessionSSL.
REMARQUE : sivotresystèmeexécuteWindows2000,lesétapessuivantespeuventvarier.
REMARQUE : silecertificatSSLdumicrologicieliDRAC6estsignéparuneautoritédecertificationconnueetlecertificatdecettedernièreestdéjàdans
lalistedesautoritésdecertificationracinesdeconfianceducontrôleurdedomaine,vousn'avezpasbesoind'effectuerlesétapesdécritesdanscette
section.