Users Guide

1. Ouvrezunefenêtred'unnavigateurWebprisencharge.
2. Ouvrez une session sur l'interface Web iDRAC6.
3. AccédezàParamètresiDRAC® onglet Réseau/Sécurité® onglet Servicederépertoire® Microsoft Active Directory.
4. AllezàlafindelapageConfiguration et gestion d'Active Directory et cliquez sur Configurer Active Directory.
La page Configuration et gestion d'Active Directory Étape1/4s'affiche.
5. Sous Paramètresducertificat, cochez Activer la validation de certificatssivousvoulezvaliderlecertificatSSLdevosserveursActiveDirectory;
sinon,passezàl'étape9.
6. Sous Téléverserlecertificatd'autoritédecertificationd'ActiveDirectory, tapez le chemin de fichier du certificat ou naviguez pour trouver le fichier du
certificat.
7. Cliquez sur Téléverser.
Lesinformationsconcernantlecertificatd'autoritédecertificationd'ActiveDirectoryquevousaveztéléverséapparaissent.
8. (Facultatif:pourl'authentificationActiveDirectoryuniquement)SousTéléverserlefichierKeytabKerberos, tapez le chemin du fichier keytab ou
naviguezpouraccéderaufichier.CliquezsurTéléverser.LefichierkeytabKerberosesttéléverséversiDRAC6.
9. Cliquez sur Suivant. La page Configuration et gestion d'Active Directory Étape2/4s'affiche.
10. SélectionnezActiver Active Directory.
11. Cliquez sur Ajouter pour saisir le nom de domaine utilisateur.
12. Tapez le nom de domaine utilisateur dans l'invite, puis cliquez sur OK.
13. Dans le champ Délaid'attente,tapezladurée(ensecondes)quidoits'écouleravantqu'iDRACpuisserecevoirlesréponsesémanantd'ActiveDirectory.
Lavaleurpardéfautest120secondes.
14. Sélectionnezl'unedesoptionssuivantes:
a. Sélectionnezl'optionRechercherlescontrôleursdedomaineavecDNSpourobtenirlescontrôleursdedomaineActiveDirectoryémanantd'une
rechercheDNS.Lesadresses1à3duserveurdecontrôleurdedomainesontignorées.SélectionnezDomaine utilisateur de l'ouverture de
sessionpoureffectuerlarechercheDNSaveclenomdedomainedel'utilisateurd'ouverturedesession.Vouspouvezégalementsélectionner
SpécifierundomaineetsaisirlenomdedomaineàutiliserdanslecadredelarechercheDNS.iDRAC6tentedeseconnecteràchacunedes
adresses(les4premièresadressesrenvoyéesparlarechercheDNS)l'uneaprèsl'autrejusqu'àcequ'uneconnexionsoitétablie.SiSchéma
étenduestsélectionné,lescontrôleursdedomainesontceuxoùsetrouventl'objetPériphériqueiDRAC6etlesobjetsAssociation.
b. Sélectionnezl'optionSpécifierlesadressesducontrôleurdedomainepourpermettreàiDRAC6d'utiliserlesadressesduserveurdecontrôleur
dedomaineActiveDirectoryspécifiées.LarechercheDNSn'estpaseffectuée.Spécifiezl'adresseIPoulenomdedomainepleinementqualifié
(FQDN)descontrôleursdedomaine.Lorsquel'optionSpécifierlesadressesducontrôleurdedomaineestsélectionnée,aumoinsl'unedestrois
adressesdoitêtreconfigurée.iDRAC6tentedeseconnecteràchacunedesadressesconfiguréesuneparunejusqu'àcequ'uneconnexionsoit
établie.SiSchémaétenduestsélectionné,ils'agitdesadressesdescontrôleursdedomaineoùsetrouventl'objetPériphériqueiDRAC6etles
objets Association.
15. Cliquez sur Suivant. La page Configuration et gestion d'Active Directory Étape3/4s'affiche.
16. Sous Sélectionduschéma,sélectionnezSchémaétendu.
17. Cliquez sur Suivant. La page Configuration et gestion d'Active Directory Étape4/4s'affiche.
18. Sous Paramètresduschémaétendu, tapez le nom iDRAC et le nom de domaine iDRACpourconfigurerl'objetPériphériqueiDRAC.Lenomdedomaine
d'iDRACestledomainedanslequell'objetiDRACestcréé.
19. Cliquez sur Terminerpourenregistrerlesparamètresduschémaétendud'Active Directory.
REMARQUE : vous devez taper le chemin de fichier absolu, y compris le chemin et le nom de fichier complets et l'extension du fichier.
PRÉCAUTION:danscetteversion,lafonctionnalitéAuthentificationbifactorielle(TFA)articuléeautourdelacarteàpucen'estpaspriseen
chargesiActiveDirectoryestconfigurépourleschémaétendu.LafonctionnalitéConnexiondirecte(SSO)estpriseenchargeparleschéma
standardetleschémaétendu.
REMARQUE : cetteétapeestfacultative.Sivousconfigurezunelistededomainesutilisateur,lalisteseradisponibledansl'écrand'ouverturede
session de l'interface Web. Vous pouvez choisir dans la liste, puis vous devez seulement taper le nom d'utilisateur.
REMARQUE : leFQDNoul'adresseIPquevousspécifiezdanslechampAdresseduserveurdecontrôleurdedomaine doit correspondre au
champObjetouAutrenomdel'objetdevotrecertificatdecontrôleurdedomainesilavalidationdecertificatestactivée.