Users Guide
DieseMaßnahmenkönneniniDRAC6konfiguriertwerden.
Anmeldesyntax(VerzeichnisbenutzergegenüberlokalemBenutzer)
Anders als beim Active Directory werden Sonderzeichen ("@", "\" und "/") nicht verwendet, um einen LDAP-Benutzer von einem lokalen Benutzer zu
unterscheiden.DeranmeldendeBenutzergibtnurdenBenutzernameneinundlässtdenDomänennamenaus.iDRAC6nimmtdenBenutzernamenan,wieer
erscheint,undunterteiltihnnichtinBenutzernameundBenutzerdomäne.WenndasallgemeineLDAPaktiviertist,versuchtiDRAC6zuerst,denBenutzerals
Verzeichnisbenutzeranzumelden.SchlägtdieserVorgangfehl,wirddieAnfragelokalerBenutzeraktiviert.
Konfiguration des allgemeinen LDAP-Verzeichnisdiensts unter Verwendung der
webbasierten iDRAC6-Schnittstelle
1. ÖffnenSieeinenunterstütztenWebbrowser.
2. Melden Sie sich an der webbasierten iDRAC6-Schnittstelle an.
3. Erweitern Sie die Systemstruktur und klicken Sie auf Remote-Zugriff.
4. Klicken Sie auf die Register Netzwerk/Sicherheit ® Register Verzeichnisdienst ® Allgemeiner LDAP-Verzeichnisdienst.
5. Die Seite Allgemeines LDAP - Konfiguration und Verwaltung zeigt die aktuellen allgemeinen iDRAC6-LDAP-Einstellungen an. Verwenden Sie den
Bildlauf, um an den unteren Rand der Seite Allgemeines LDAP - Konfiguration und Verwaltung zu gelangen und klicken Sie auf Allgemeines LDAP
konfigurieren.
Die Seite Schritt 1 von 3 Allgemeines LDAP - Konfiguration und Verwaltung wird angezeigt. Verwenden Sie diese Seite, um das digitale Zertifikat zu
konfigurieren, das beim Kommunizieren mit einem allgemeinen LDAP-ServerwährendderInitiierungvonSSL-Verbindungenverwendetwird.Fürdiese
Kommunikationen wird LDAP-über-SSL(LDAPS)verwendet.WennSiedieZertifikatsüberprüfungaktivieren,ladenSiedasZertifikatder
Zertifizierungsstelle hoch, die das Zertifikat ausgegeben hat, das vom LDAP-ServerwährendderInitiierungvonSSL-Verbindungen verwendet wird. Das
Zertifizierungsstellenzertifikatwirdverwendet,umdieAuthentizitätdesZertifikatszuüberprüfen,daswährendderSSL-Initiierung vom LDAP-Server
bereitgestellt wird.
6. Markieren Sie unter Zertifikatseinstellungen die Option Zertifikatsüberprüfungaktivieren,umdieZertifikatsüberprüfungzuaktivieren.Wennaktiviert,
verwendetiDRAC6dasZertifizierungsstellenzertifikatzumÜberprüfendesLDAP- ServerzertifikatswährenddesSSL-Handshake (Secure Socket Layer);
wenndeaktiviert,überspringtiDRAC6denSchrittderZertifikatsüberprüfungbeimSSL-Handshake.SiekönnendieZertifikatsüberprüfungwährenddes
Testensdeaktivieren,oderwennIhrSystemadministratordenDomänen-ControllernimSicherheitsbereichohneÜberprüfenihrerSSL-Zertifikate
vertraut.
7. Geben Sie unter CA-ZertifikatfürdenVerzeichnisdiensthochladen den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis, um die
Zertifikatsdatei zu finden.
8. Klicken Sie auf Hochladen.
Das Zertifikat der Stamm-Zertifizierungsstelle, die alle SSL-Serverzertifikate(SecuritySocketLayer)desDomänen-Controllers unterzeichnet, wird
hochgeladen.
9. Klicken Sie auf Weiter, um zur Seite Schritt 2 von 3 Allgemeines LDAP - Konfiguration und Verwaltung zu wechseln. Verwenden Sie diese Seite, um
Standortinformationen zu allgemeinen LDAP-Servern und Benutzerkonten zu konfigurieren.
10. WählenSieAllgemeines LDAP aktivieren aus.
ANMERKUNG: Die Active Directory-AnmeldungssyntaxweistkeineVerhaltensänderungauf.WenndasallgemeineLDAPaktiviertist,zeigtdieGUI-
Anmeldeseite im Dropdown-Menünur"DieseriDRAC"an.
ANMERKUNG: DieZeichen"<"und">"sindimBenutzernamenfüropenLDAP- und OpenDS-basierteVerzeichnisdienstenichtzulässig.
ANMERKUNG: IndieserVersionwirdnurdasActiveDirectorymitStandardschema(SSAD)ohneErweiterungenunterstützt.
ANMERKUNG: In dieser Version wird ein nicht auf einem SSL-Anschluss basierendes LDAP-Bindnichtunterstützt.EswirdnurLDAP-über-SSL
unterstützt.
VORSICHT: StellenSiesicher,dasswährendderZertifikatserstellungimSubjektfelddesLDAP-Serverzertifikats CN = open LDAP FQDN
eingestellt ist (Beispiel: CN= openldap.lab). Das LDAP-Serveradressfeld in iDRAC6 muss so eingestellt werden, dass es mit der FQDN-Adresse
übereinstimmt,damitdieZertifikatsüberprüfungfunktionierenkann.
ANMERKUNG: SiemüssendenvollständigenDateipfadeintippen,derdenvollständigenPfadunddenkomplettenDateinamenunddie
Dateierweiterung umfasst.
ANMERKUNG: In dieser Version werden Smart Card-basierte Zweifaktor-Authentifizierung(TFA)undeinfacheAnmeldung(SSO)nichtfürden
allgemeinen LDAP-Verzeichnisdienstunterstützt.
ANMERKUNG: IndieserVersionwerdenverschachtelteGruppennichtunterstützt.DieFirmwaresuchtnachdemdirektenMitgliedderGruppe,um
den Benutzer-DNabzugleichen.EswerdenaußerdemnureinfacheDomänenunterstützt.CrossDomainswerdennichtunterstützt.