Users Guide

使用 iDRAC6 目录服务
145
使用 iDRAC6 基于 Web 的界面配置通用 LDAP 目录服务
1
打开支持的
Web
浏览器口。
2
登录到
iDRAC6
基于
Web
的界面。
3
单击
System
(系统)
iDRAC Settings
iDRAC
设置)
Network/Security
(网络
/
安全性)选
Directory Service
(目录服务)
Generic LDAP Directory Service
(通用
LDAP
录服务)
4
Generic LDAP Configuration and Management
(通用
LDAP
配置和
管理)显示当前
iDRAC6
通用
LDAP
设置。滚动
Generic
LDAP Configuration and Management
(通用
LDAP
配置和管理)
部,并单击
Configure Generic LDAP
(配置通用
LDAP
)。
此时会出现 Step 1 of 3 Generic LDAP Configuration and
Management(通用 LDAP 配置和管理 1 ,共 3 。使用
配置在与通用 LDAP 服务器通信时, SSL 连接初始化中所使用
的数这些通信使用 SSL 上的 LDAP (LDAPS)如果启用证
证, 认证机 (CA) 颁发、 LDAP 服务器在初始 SSL
连接时所使用的证。认证机 (CA) 的证用于 LDAP 服务
器在 SSL 初始化时提供的证性。
注:
版本中,不支持基于 LDAP 定的 SSL 口。支持 SSL
LDAP
5
Certificate Settings
(证设置)下面,选中
Enable
Certificate Validation
(启用证验证)可启用证验证。如启用,
iDRAC6
在安全
(SSL)
握手过程中使用
CA
来验证
LDAP
服务器证禁用,
iDRAC6
SSL
握手的证验证步骤
测试间或系统管理员选择信安全界内的控制器而无
需验证
SSL
禁用证验证。
警告 :
确保在证书生成时,LDAP 服务器证书题字中的CN =
LDAP FQDN设置 (例如 CN= openldap.lab。服务器证书中的 CN
iDRAC6 LDAP 服务器地址字配,证书验证常进行。
6 Upload Directory Service CA Certificate(上载目录服务 CA
)下面,键入文件路径浏览找到证文件。
注:
必须对文件路径,路径完整文件名文件扩展名。
7
Upload
(上)。
即上载签控制器的所有安全
(SSL)
服务器证的根
CA