Users Guide

Table Of Contents
182
Configuration d'iDRAC6 pour la connexion directe et l'ouverture de session
par carte à puce
Pour l'ouverture de session par carte à puce Active Directory, iDRAC6 utilise
l'authentification bifactorielle (TFA) s'articulant autour de la carte à puce
comme références pour activer une ouverture de session Active Directory.
L'authentification Kerberos sur l'iDRAC6 échoue si l'heure de l'iDRAC6
diffère de celle du contrôleur de domaine. Un décalage maximum de
5 minutes est autorisé. Pour que l'authentification réussisse, synchronisez
l'heure du serveur avec celle du contrôleur de domaine, puis
réinitialisez l'iDRAC6.
Vous pouvez également utiliser la commande de décalage du fuseau horaire
RACADM suivante pour synchroniser l'heure :
racadm config -g cfgRacTuning -o
cfgRacTuneTimeZoneOffset <valeur de décalage>
Conditions requises en vue de la connexion
directe et de l'authentification par carte à puce
Active Directory
Les conditions requises en vue de la connexion directe et de l'authentification
par carte à puce Active Directory sont les suivantes :
Configurez l'iDRAC6 en vue de l'ouverture de session Active Directory.
Pour plus d'informations, voir
« Utilisation du service d'annuaire
iDRAC6 », à la page 133.
Enregistrez l'iDRAC6 comme un ordinateur dans le domaine racine
Active
Directory.
a
Cliquez sur
Système
Paramètres iDRAC
Réseau/Sécurité
sous-
onglet
Réseau
.
b
Fournissez une adresse IP valide pour le
serveur DNS préféré/l'autre
serveur DNS
. Cette valeur est l'adresse IP du DNS faisant partie du
domaine racine et
authentifiant les comptes Active Directory
des
utilisateurs.
c
Sélectionnez
Inscrire iDRAC6 sur DNS
.
d
Spécifiez un
nom de domaine DNS
valide.
e
Vérifiez que la configuration DNS du réseau correspond aux
informations DNS d'Active Directory.
Voir l'aide en ligne d'iDRAC6 pour plus d'informations.