Users Guide
3 Exécutez la commande suivante :
C:\>setspn -a HTTP/iDRACname.domainname.com username
Un chier keytab est généré.
REMARQUE : En cas de problème avec l'utilisateur iDRAC pour lequel le chier keytab est créé, créez un nouvel
utilisateur et un nouveau chier keytab. Si vous exécutez de nouveau le chier créé initialement, il ne se congure pas
correctement.
Création d'objets Active Directory et fourniture de privilèges
Procédez comme suit pour la connexion directe avec un schéma étendu Active Directory :
1 Créez l'objet Périphérique, l'objet Privilège et l'objet Association sur le serveur Active Directory.
2 Dénissez des privilèges d'accès à l'objet Privilège créé. Il est recommandé de ne pas fournir les privilèges d'administrateur an
qu'aucune vérication de sécurité ne soit ignorée.
3 Associez l'objet Périphérique et l'objet Privilègeà l'aide de l'objet Association.
4 Ajoutez l'utilisateur SSO précédent (utilisateur de connexion) à l'objet Périphérique.
5 Fournissez un privilège d'accès aux utilisateurs authentiés an de leur permettre d'accéder à l'objet Association créé.
Lien connexe
Ajout d'utilisateurs iDRAC et de leurs privilèges à Active Directory
Conguration d'ouverture de session par connexion
directe (SSO) iDRAC pour les utilisateurs Active
Directory
Avant de congurer l'ouverture de session par connexion directe iDRAC pour Active Directory, veillez à exécuter toutes les tâches
préalables requises.
Vous pouvez congurer iDRAC pour une connexion directe Active Directory lorsque vous dénissez un compte d'utilisateur basé sur Active
Directory.
Lien connexe
Exigences d’ouverture de session Active Directory par connexion directe ou carte à puce
Conguration d'Active Directory avec le schéma standard à l'aide de l'interface Web d'iDRAC
Conguration d’Active Directory avec le schéma standard à l’aide de RACADM
Conguration d'Active Directory avec le schéma étendu à l'aide de l'interface Web iDRAC
Conguration d’Active Directory avec le schéma étendu à l’aide de l’interface RACADM
Conguration d'ouverture de session dans l'iDRAC par
connexion directe (SSO) pour les utilisateurs Active Directory
à l'aide de l'interface Web
Pour congurer l'ouverture de session dans iDRAC par connexion directe (SSO) pour Active Directory :
Conguration
de l'iDRAC pour la connexion directe ou par carte à puce 171