Users Guide

<Domäne>\<Benutzername> oder <Domäne>/<Benutzername>
wobei Benutzername eine ASCII-Zeichenkette mit 1-256 Zeichen ist.
LeerzeichenundSonderzeichen(wie\,/oder@)dürfennichtimBenutzernamenoderDomänennamenverwendetwerden.
WennSiesichüberdieWebschnittstelleeinloggenunddieBenutzerdomänenbereitskonfiguriertsind,könnenSieineinemPulldown-Menüuntersämtlichen
Benutzerdomänenwählen.WennSieeineBenutzerdomäneausdemPulldown-Menüwählen,solltenSienurdenBenutzernameneingeben.WennSieDiesen
iDRACwählen,könnenSiesichnachwievoralsActiveDirectory-Benutzer anmelden, wenn Sie die zuvor beschriebene Anmeldesyntax "Verwendung des
Microsoft Active Directory zur Anmeldung beim iDRAC6" verwenden.
SiekönnensichauchunterVerwendungderSmartCardamiDRAC6anmelden.WeitereInformationenfindenSieunter"AnmeldungamiDRAC6überdieSmart
Card".
VerwendungdesMicrosoftActiveDirectoryfürdieeinfacheAnmeldung
SiekönneniDRAC6aktivieren,ummithilfevonKerberos,einemNetzwerk-Authentifizierungsprotokoll,dieeinfacheAnmeldungzuermöglichen.Weitere
InformationenzurEinrichtungdesiDRAC6zurVerwendungdereinfachenAnmeldungüberActiveDirectoryfindenSieunter"Kerberos-Authentifizierung
aktivieren".
iDRAC6 zur Verwendung der einfachen Anmeldung konfigurieren
1. Klicken Sie auf Remote-Zugriff® Register Netzwerk/Sicherheit ® Register Verzeichnisdienst ® Microsoft Active Directory® undwählenSie Active
Directory konfigurieren aus.
2. WählenSieaufderSeiteSchritt 2 von 4 Active Directory-Konfiguration und Verwaltung die Option Einfache Anmeldung aktivieren. Die Option
Einfache Anmeldung aktivieren wird nur aktiviert, wenn Sie die Option Active Directory aktivierenausgewählthaben.
Mit der Option Einfache Anmeldung aktivierenkönnenSiesichdirektnachderAnmeldungbeiderWorkstationbeimiDRAC6anmelden,ohnedie
BenutzeranmeldeinformationenfürdieDomäne(z.B.BenutzernameundKennwort)eingebenzumüssen.ZumAnmeldenbeimiDRAC6mitdieser
FunktionsolltenSiesichbereitsmiteinemgültigenActiveDirectory-BenutzerkontobeimSystemangemeldethaben.AußerdemsolltenSiedas
Benutzerkonto bereits konfiguriert haben, mit dem Sie sich unter Verwendung der Active Directory-Anmeldeinformationen beim iDRAC6 anmelden
möchten.DeriDRAC6verwendetdiezwischengespeichertenActiveDirectory-Anmeldeinformationen, um Sie anzumelden.
ZumAktivierendereinfachenAnmeldungüberdieCLIführenSiedenRACADM-Befehl aus:
racadm -g cfgActiveDirectory -o cfgADSSOEnable 1
Anmelden beim iDRAC6 unter Verwendung der einfachen Anmeldung
1. Melden Sie sich mit Ihrem Netzwerkkonto bei der Workstation an.
2. Geben Sie Folgendes ein, um die iDRAC6-Webseite abzurufen:
https://<IP-Adresse>
Wenn die Standard-HTTPS-Anschlussnummer(Anschluss443)geändertwurde,gebenSieFolgendesein:
https://<IP-Adresse>:<Anschlussnummer>
wobei <IP-Adresse> die IP-Adresse des iDRAC6 und <Anschlussnummer> die Nummer des HTTPS-Anschlusses ist.
Die iDRAC6-Seite zur einfachen Anmeldung wird angezeigt.
3. Klicken Sie auf Anmelden.
Der iDRAC6 meldet Sie an und verwendet dabei die Anmeldeinformationen, die im Betriebssystem zwischengespeichert wurden, als Sie sich unter Verwendung
IhresgültigenActiveDirectory-Kontos angemeldet haben.
Allgemeiner LDAP-Verzeichnisdienst
iDRAC6bieteteineallgemeineLösungzurUnterstützungderLDAP-basiertenAuthentifizierung(LightweightDirectoryAccessProtocol).FürdieseFunktionist
keine Schemaerweiterung in Ihren Verzeichnisdiensten erforderlich.
Um die iDRAC6-LDAP-Implementierungallgemeinzugestalten,werdendieÜbereinstimmungenzwischenunterschiedlichenVerzeichnisdienstenverwendet,um
Benutzer zu gruppieren und dann die Benutzergruppenbeziehungzuzuordnen.DiefürdenVerzeichnisdienstspezifischeMaßnahmeistdasSchema.Sie
könnenbeispielsweiseunterschiedlicheAttributnamenfürdieGruppe,denBenutzerunddieVerknüpfungzwischendemBenutzerundderGruppehaben.
ANMERKUNG: NetBIOS-Domänennamen,wiez.B.Americas,könnennichtverwendetwerden,dadieseNamennichtaufgelöstwerdenkönnen.
ANMERKUNG: Der Windows 2008 Active Directory-ServerunterstütztnurdieZeichenkette<benutzername>@<domänenname>miteinermaximalen
Längevon256Zeichen.