Users Guide

146
使用 iDRAC6 目录服务
8 Next(下一)以转 Step 2 of 3 Generic LDAP
Configuration and Management(通用 LDAP 配置和管理 2
3 。使用此可配置通用 LDAP 和用户户的置信息。
注:
版本中通用 LDAP 目录服务支持基于双重验证 (TFA)
能卡和单一登录 (SSO) 功能。
9
选择
Enable Generic LDAP
(启用通用
LDAP
)。
注:
版本中,不支持。固件将搜索与用户 DN 配的
接成并且仅支持单域。支持交叉域。
10
选择
Use Distinguished Name to Search Group Membership
(使用
可分名称搜索员)选将可分名称
(DN)
用于组员。
iDRAC6
目录中的用户
DN
员进行比较。如果未选中,
使用由登录用户提供的用户名与员进行比较
11
LDAP Server Address
LDAP
服务器地址)字段中,输入
LDAP
服务器的
FQDN
IP
地址。要指定位于相同域冗余
LDAP
服务
器,请提供所有服务器的表()。
iDRAC6
接到每个服务器,建立连接为
12
LDAP Server Port
LDAP
服务器端口)字段中输入
SSL
上的
LDAP
所使用的端口。默认为
636
13
绑定
DN
Bind DN
字段中,输入在搜索登录用户
DN
时用于
定服务器的用户
DN
。如果未指定,使用定。
14
输入
Bind DN
DN
)所使用的
Bind Password
定密
码)。如允许定,
15
Base DN to Search
(要搜索的基本
DN
字段中,输入开始所有
搜索所在目录的分支
DN
16
Attribute of User Login
(用户登录属性)字段中,输入要搜索
的用户属性。默认为
UID
。建议:在选定的基本
DN
中此值应是独特
的,否则,必须配置搜索筛选器以确保登录用户的独特性。如果用户
DN
无法通过搜索属性组合和搜索筛选器唯一识别,则登录失败。
17
Attribute of Group Membership
(组员属性)字段中,指定使
LDAP
属性来查组员。是一个组类属性。如果未指定,
iDRAC6
使用成员独特成员属性。