Users Guide

4-18ActiveDirectory設定管理 ページのオプション
4-19ActiveDirectory設定管理 ページのボタン
汎用 LDAP 設定管理
iDRAC6 にはライトウェイトディレクトリアクセスプロトコルLDAPベースの認証をサポートする汎用ソリューションが用意されていますこの機能ではディレクトリサービスでスキーマ拡張は必要あ
りません。汎用 LDAP ディレクトリサービスについては、「汎用 LDAP ディレクトリサービス」を参照してください
iDRAC6 サービスの設定
共通設定
Active Directory
Active Directory が有効か無効かを指定します
シングルサインオンが
シングルサインオンが有効か無効かを指定します。有効の場合は、ユーザーやパスワードなどのドメインユーザー資格情報を入力せずにiDRAC6 にログイ
ンできます。値はいいいえ です
スキーマの
Active Directory で標準スキーマが使用されているか拡張スキーマが使用されているかを指定します
メモこのリリースではActive Directory に拡張スキーマが設定されている場合、スマートカードベースの 2 要素認証(TFA)機能とシングルサインオン
SSO)機能はサポートされません
ユーザードメイン
この値は最大 40 のユーザードメインエントリを保持します。設定した場合、ログインユーザーが選択できるユーザードメインのリストがログインページのプ
ルダウンメニューに表示されます。設定しなかった場合でもActive Directory ユーザーは ユーザー@ドメイン名、ドメイン/ユーザー名、または ドメイン
\ユーザーの形式でユーザー名を入力するとログインできます
タイムアウト
Active Directory クエリが完了するまで待つ時間(秒)を指定しますデフォルト120 です
ドメインコントローラーサ
ーバーアドレス 13
(FQDN または IP)
ドメインコントローラーの完全修飾ドメイン名(FQDNまたは IP アドレスを指定します3 つのアドレスのうち、少なくとも 1 つのアドレスを設定する必要がありま
す。iDRAC6 、接続が確立されるまで、設定されたアドレスにして、一つずつ接続を試みます。拡張スキーマを選択した場合、これらは iDRAC6 デバイスオ
ブジェクトと関連オブジェクトが存在するドメインコントローラーのアドレスです。標準スキーマを選択した場合、これらはユーザーアカウントとロールグループが
するドメインコントローラのアドレスです
証明書
iDRAC6 Active Directory への接続中にセキュアソケットレイヤSSL)を使用しますデフォルト設定ではiDRAC6 はセキュリティソケットレイヤSSL
のハンドシェーク中、iDRAC6 にロードされた CA 証明書を使用してドメインコントローラーのセキュリティソケットレイヤSSLサーバー証明書を検証し、強力な
セキュリティを提供しますテスト目的の場合や、システム管理者SSLセキュリティソケットレイヤ)証明書を検証せずにセキュリティ境界内のドメインコントロ
ーラーを信頼することにした場合は、証明書の検証を無効にできますこのオプションは、証明書の検証を有効にするか無効にするかを指定します
Active Directory CA 証明書
証明書
すべてのドメインコントローラーのSSLセキュリティソケットレイヤサーバー証明書に署名する認証局の証明書。
スキーマの設定
iDRAC Active Directory iDRAC を一意に識別する名前を指定しますこのはデフォルトでは NULL になっています
iDRAC ドメインActive Directory iDRAC オブジェクトが存在するドメインの DNS 名(文字列)。このはデフォルトでは NULL になっています
これらの設定は、拡Active Directory スキーマで iDRAC を使用するように設定されている場合にのみ表示されます
標準スキーマ設定
グローバルカタログサーバーアドレス 13FQDN または IPグローバルカタログサーバーの完全修飾ドメイン名(FQDNまたは IP アドレスを指定し
ます3 つのアドレスのうち、少なくとも 1 つのアドレスを設定する必要がありますiDRAC6 、接続が確立されるまで、設定されたアドレスにして、一つずつ
接続を試みますユーザーアカウントと役割グループがなるドメインにある場合に限り、標準スキーマにグローバルカタログサーバーが必要です
ロール(役割)グループiDRAC6 に関連する役割グループのリストを指定します
グループ- iDRAC6 関連付けられている Active Directory の役割グループを識別する名前を指定します
グループドメイン:グループドメインを指定します
グループグループ権限レベルを指定します
これらの設定は、標準 Active Directory スキーマで iDRAC を使用するように設定されている場合にのみ表示されます
ボタン
定義
印刷
Active Directory の設定と管理 ページに表示される値を印刷します
更新
Active Directory の設定と管理 ページをロードします
Active Directory
Active Directory を設定できます。設定情報の詳細については、「iDRAC6 ディレクトリサービスの使用」を参照してください
設定のテスト
指定した設定を使用して Active Directory の設定をテストできます設定のテスト オプションの使用方法については、「iDRAC6 ディレクトリサービスの使用」を参
してください