Users Guide

Table Of Contents
Utilisation du service d'annuaire iDRAC6
135
Si vous ouvrez une session depuis l'interface Web et que vous avez configuré
des domaines utilisateur, l'écran d'ouverture de session Web répertoriera tous
les domaines utilisateur parmi lesquels vous pouvez choisir dans le menu
déroulant. Si vous sélectionnez un domaine utilisateur depuis le menu
déroulant, il vous suffit de saisir le nom d'utilisateur. Si vous sélectionnez
Cet iDRAC, vous pouvez toujours ouvrir une session en tant qu'utilisateur
Active Directory en utilisant la syntaxe d'ouverture de session décrite ci-dessus
dans « Utilisation d'iDRAC6 avec Microsoft Active Directory », à la page 133.
Spécifications pour l'activation de
l'authentification Active Directory pour iDRAC6
Pour utiliser la fonctionnalité Authentification Active Directory d'iDRAC6,
vous devez déjà avoir déployé une infrastructure Active Directory.
Consultez le site Web de Microsoft pour des informations sur la configuration
d'une infrastructure Active Directory si vous n'en avez pas déjà une.
iDRAC6 utilise le mécanisme d'infrastructure à clé publique (PKI) standard
pour s'authentifier en toute sécurité sur Active Directory ; vous aurez donc
également besoin d'une PKI intégrée dans l'infrastructure Active Directory.
Consultez le site Web de Microsoft pour plus d'informations sur la
configuration de PKI.
Pour vous authentifier correctement sur tous les contrôleurs de domaine, vous
devrez également activer le protocole SSL (Secure Socket Layer) sur tous les
contrôleurs de domaine auxquels se connecte l'iDRAC6. Pour des informations
plus spécifiques, consultez « Activation de SSL sur un contrôleur de domaine »,
à la page 135.
Activation de SSL sur un contrôleur de domaine
Lorsqu'iDRAC6 authentifie les utilisateurs par rapport à un contrôleur de
domaine d'Active Directory, il démarre une session SSL avec le contrôleur de
domaine. À ce moment, le contrôleur de domaine doit publier un certificat
signé par l'autorité de certification (AC), dont le certificat racine est
également téléversé sur iDRAC6. En d'autres termes, pour que l'iDRAC6
soit capable de s'authentifier sur n'importe quel contrôleur de domaine,
qu'il s'agisse du contrôleur de domaine racine ou enfant, ce contrôleur de
domaine doit avoir un certificat activé SSL signé par l'autorité de certification
du domaine.