Users Guide

ConfigurationdeMicrosoftActiveDirectoryavecleschémaétenduavecl'interfaceWeb
iDRAC6
1. Ouvrezunefenêtred'unnavigateurWebprisencharge.
2. Ouvrez une session sur l'interface Web iDRAC6.
3. Développezl'arborescencedusystème et cliquez sur Accèsàdistance.
4. Cliquez sur l'onglet Réseau/Sécurité ® onglet Servicederépertoire® Microsoft Active Directory.
5. AllezàlafindelapageConfiguration et gestion d'Active Directory et cliquez sur Configurer Active Directory.
La page Étape1sur4 Configuration et gestion d'Active Directory apparaît.
6. Sous Paramètresducertificat, cochez Activer la validation de certificatsivousvoulezvaliderlecertificatSSLdevosserveursActiveDirectory;sinon,
passezàl'étape9.
7. Sous TéléverserlecertificatACd'ActiveDirectory, tapez le chemin de fichier du certificat ou naviguez pour trouver le fichier du certificat.
8. Cliquez sur Téléverser.
LesinformationsconcernantlecertificatACd'ActiveDirectoryquevousaveztéléverséapparaissent.
9. Sous TéléverserlefichierkeytabKerberos,tapezlechemindufichierkeytabounaviguezpouraccéderaufichier.CliquezsurTéléverser. Le fichier
keytabKerberosseratéléverséversiDRAC6.
10. Cliquez sur SuivantpourpasseràlapageÉtape2sur4 Configuration et gestion d'Active Directory.
11. Cliquez sur Activer Active Directory.
12. Cliquez sur Ajouter pour saisir le nom de domaine utilisateur.
13. Tapez le nom de domaine utilisateur dans l'invite, puis cliquez sur OK.Notezquecetteétapeestfacultative.Sivousconfigurezunelistededomaines
utilisateur,lalisteseradisponibledansl'écrand'ouverturedesessiondel'interfaceWeb.Vouspouvezchoisirdanslaliste,puisvousdevezseulement
taper le nom d'utilisateur.
14. Tapez le Délaid'expirationensecondespourspécifierletempsqu'iDRAC6doitattendreavantd'obteniruneréponsed'ActiveDirectory.Lavaleurpar
défautest120secondes.
15. Sélectionnezl'optionRechercherlescontrôleursdedomaineavecDNSpourobtenirlescontrôleursdedomaineActiveDirectoryémanantd'une
rechercheDNS.Lesadresses1à3duserveurdecontrôleurdedomainesontignorées.SélectionnezDomaine utilisateur de l'ouverture de session
poureffectuerlarechercheDNSaveclenomdedomainedel'utilisateurd'ouverturedesession.VouspouvezégalementsélectionnerSpécifierun
domaineetsaisirlenomdedomaineàutiliserdanslecadredelarechercheDNS.iDRAC6tentedeseconnecteràchacunedesadresses(les4
premièresadressesrenvoyéesparlarechercheDNS)l'uneaprèsl'autrejusqu'àcequ'uneconnexionsoitétablie.SiSchémaétenduestsélectionné,les
contrôleursdedomainesontceuxoùsetrouventl'objetPériphériqueiDRAC6etlesobjetsAssociation.
16. Sélectionnezl'optionSpécifierlesadressesducontrôleurdedomainepourpermettreàiDRAC6d'utiliserlesadressesduserveurdecontrôleurde
domaineActiveDirectoryspécifiées.LarechercheDNSn'estpaseffectuée.Spécifiezl'adresseIPoulenomdedomainepleinementqualifié(FQDN)des
contrôleursdedomaine.Lorsquel'optionSpécifierlesadressesducontrôleurdedomaineestsélectionnée,aumoinsl'unedestroisadressesdoit
êtreconfigurée.iDRAC6tentedeseconnecteràchacunedesadressesconfiguréesuneparunejusqu'àcequ'uneconnexionsoitétablie.SiSchéma
étenduestsélectionné,ils'agitdesadressesdescontrôleursdedomaineoùsetrouventl'objetPériphériqueiDRAC6etlesobjetsAssociation.
17. Cliquez sur SuivantpourpasseràlapageÉtape3sur4 Configuration et gestion d'Active Directory.
18. Sous Sélectionduschéma,sélectionnezSchémaétendu.
19. Cliquez sur SuivantpourpasseràlapageÉtape4sur4 Configuration et gestion d'Active Directory.
20. Sous Paramètresduschémaétendu,tapezlenomd'iDRACetsonnomdedomainepourconfigurerl'objetPériphériqueiDRAC.Lenomdedomaine
d'iDRACestledomainedanslequell'objetiDRACestcréé.
REMARQUE:Vous devez taper le chemin de fichier absolu, y compris le chemin et le nom de fichier complets et l'extension du fichier.
PRÉCAUTION:Danscetteversion,lesfonctionnalitésAuthentificationbifactorielle(TFA)baséesurlacarteàpuceetConnexiondirecte(SSO)
nesontpasprisesenchargesiActiveDirectoryestconfigurépourleschémaétendu.
REMARQUE:LeFQDNoul'adresseIPquevousspécifiezdanslechampAdresseduserveurdecontrôleurdedomaine doit correspondre au
champObjetouAutrenomdel'objetdevotrecertificatdecontrôleurdedomainesilavalidationdecertificatestactivée.