Users Guide

Table Of Contents
Utilisation du service d'annuaire iDRAC6
171
3
Cliquez sur
Système
Paramètres iDRAC
Réseau/Sécurité
onglet
Service de répertoire
Service de répertoire LDAP générique
.
4
La page
Configuration et gestion de LDAP générique
affiche les
paramètres LDAP générique iDRAC6 actuels. Faites défiler vers le bas de
la page
Configuration et gestion de LDAP générique
et cliquez sur
Configurer LDAP générique
.
La page
Étape 1 sur 3 Configuration et gestion
LDAP génériques
apparaît. Utilisez cette page pour configurer le certificat numérique utilisé
lors de l'établissement des connexions SSL au cours de la communication
avec un serveur LDAP générique. Ces communications utilisent LDAP sur
SSL (LDAPS). Si vous activez la validation de certificat, téléversez le
certificat de l'autorité de certification (AC) qui a émis le certificat utilisé
par le serveur LDAP lors de l'établissement des connexions SSL.
Le certificat de l'AC est utilisé pour valider l'authenticité du certificat
fourni par le serveur LDAP lors de l'établissement des connexions SSL.
REMARQUE :
Dans cette version, toute liaison LDAP basée sur un port autre
que le port SSL n'est pas prise en charge. Seul LDAP sur SSL est pris en charge.
5
Sous
Paramètres du certificat
, cochez
Activer la validation de certificats
pour activer la validation du certificat. En cas d'activation, iDRAC6 utilise
le certificat d'une autorité de certification pour valider le certificat du
serveur LDAP lors de l'établissement de liaisons SSL (Secure Socket
Layer)
; en cas de désactivation, iDRAC6 ignore l'étape de validation de
certificat de l'établissement de liaisons SSL. Vous pouvez désactiver la
validation de certificat au cours du test ou si votre administrateur système
choisit de faire confiance aux contrôleurs de domaine dans l'étendue de
sécurité sans valider leurs certificats SSL.
PRÉCAUTION :
Veillez à ce que CN = FQDN LDAP ouvert soit défini
(par exemple, CN= openldap.lab) dans le champ Objet du certificat de
serveur LDAP lors de la génération du certificat. Le champ CN du certificat
du serveur doit correspondre à l'adresse du serveur LDAP dans iDRAC6 pour
que la validation du certificat soit fiable.
6
Sous
Téléverser le certificat d'autorité de certification du service de
répertoire
, tapez le chemin de fichier du certificat ou naviguez pour
trouver le fichier du certificat.
REMARQUE :
Vous devez taper le chemin de fichier absolu, y compris le
chemin et le nom de fichier complets et l'extension du fichier.