Users Guide

Configuration d'iDRAC6 en vue de l'utilisation de la connexion directe
SuivezlesétapessuivantespourconfigureriDRAC6envuedelaconnexiondirectevial'interfaceWebiDRAC:
1. Connectez-vousàl'interfaceWebiDRAC.
2. AccédezàParamètresiDRAC® onglet Réseau/Sécurité® onglet Servicederépertoire® Microsoft Active Directory.
3. Cliquez sur Configurer Active Directory. La page Configurationetgestiond'ActiveDirectoryÉtape1/4 s'affiche.
4. TéléversezlefichierkeytabobtenuàpartirdudomaineracineActiveDirectoryversiDRAC6.Pourcefaire,sousTéléverserlefichierkeytabKerberos,
entrez le chemin du fichier keytab ou cliquez sur Parcourirpouraccéderaufichier.CliquezsurTéléverser.LefichierkeytabKerberosseratéléversé
versiDRAC6.Lefichierkeytabestlemêmefichierqueceluiquevousavezcréélorsdel'exécutiondestâchesrépertoriéesdanslasectionConditions
requisesenvuedelaconnexiondirecteetdel'authentificationparcarteàpuceActiveDirectory.
5. Cliquez sur Suivant. La page Configuration et gestion d'Active Directory Étape2/4s'affiche.
6. SélectionnezActiver la connexion directe pour activer l'ouverture de session par connexion directe.
7. Cliquez sur Suivantjusqu'àcequeladernièrepages'affiche.SiActiveDirectoryestconfigurépourutiliserleschémastandard,lapageConfiguration et
gestion d'Active Directory Étape4a/4s'affichealors.SiActiveDirectoryestconfigurépourutiliserleschémaétendu,lapageConfiguration et gestion
d'Active Directory Étape4/4s'affiche alors.
8. Cliquez sur Terminerpourappliquerlesparamètres.
UtilisationdeRACADM:
VouspouveztéléverserlefichierkeytabsuriDRAC6àl'aidedelacommanderacadmCLIsuivante:
racadm krbkeytabupload -f <nom de fichier>
où<nomdefichier>estlenomdufichierkeytab.Lacommanderacadmestpriseenchargeparlaracadmlocaleetdistante.
Pouractiverlaconnexiondirecteàl'aidedelaCLI,exécutezlacommanderacadm:
racadm config -g cfgActiveDirectory -o cfgADSSOEnable 1
Ouverture de session iDRAC6 via la connexion directe
1. OuvrezunesessionsurvotresystèmeavecuncompteActiveDirectoryvalide.
2. PouraccéderàlapageWebd'iDRAC6,tapez:
https://<adressedunomdedomainecomplet>
SilenumérodeportHTTPSpardéfaut(port443)aétémodifié,tapez:
https://<adressedunomdedomainecomplet>:<numérodeport>
oùadresse du nom de domaine complet correspond au nom de domaine complet d'iDRAC (nomdnsidrac.nom domaine) et numérodeportcorrespond au
numérodeportHTTPS.
iDRAC6vousconnecteàl'aidedevosréférencesmisesencachedanslesystèmed'exploitationlorsquevousavezouvertunesessionavecvotrecompte
Active Directory valide.
VousavezouvertunesessionsuriDRAC6aveclesprivilègesMicrosoftActiveDirectoryappropriéssi:
l vousêtesunutilisateurMicrosoftActiveDirectory.
l vousêtesconfigurédansiDRAC6commepouvantouvrirunesessionActiveDirectory.
l iDRAC6estactivépourl'authentificationActiveDirectoryKerberos.
Configurationdel'authentificationparcarteàpuce
iDRAC6prendenchargelafonctionnalitéAuthentificationbifactorielle(TFA)enactivantlaconnexionparcarteàpuce.
Lesschémasd'authentificationstandardutilisentlenomd'utilisateuretlemotdepassepourauthentifierlesutilisateurs.Ilsn'offrentqu'unesécurité
REMARQUE : sivousutilisezuneadresseIPaulieud'unnomdedomainecomplet,laconnexiondirecteéchoue.