Users Guide

3 Exécutez la commande suivante :
C:\>setspn -a HTTP/iDRACname.domainname.com username
Un chier keytab est généré.
REMARQUE : En cas de problème avec l'utilisateur iDRAC pour lequel le chier keytab est créé, créez un nouvel
utilisateur et un nouveau chier keytab. Si vous exécutez de nouveau le chier créé initialement, il ne se congure pas
correctement.
Création d'objets Active Directory et fourniture de privilèges
Procédez comme suit pour la connexion directe avec un schéma étendu Active Directory :
1 Créez l'objet Périphérique, l'objet Privilège et l'objet Association sur le serveur Active Directory.
2 Dénissez des privilèges d'accès à l'objet Privilège créé. Il est recommandé de ne pas fournir les privilèges d'administrateur an
qu'aucune vérication de sécurité ne soit ignorée.
3 Associez l'objet Périphérique et l'objet Privilègeà l'aide de l'objet Association.
4 Ajoutez l'utilisateur SSO précédent (utilisateur de connexion) à l'objet Périphérique.
5 Fournissez un privilège d'accès aux utilisateurs authentiés an de leur permettre d'accéder à l'objet Association créé.
Lien connexe
Ajout d'utilisateurs iDRAC et de leurs privilèges à Active Directory
Conguration d'ouverture de session par connexion
directe (SSO) iDRAC pour les utilisateurs Active
Directory
Avant de congurer l'ouverture de session par connexion directe iDRAC pour Active Directory, veillez à exécuter toutes les tâches
préalables requises.
Vous pouvez congurer iDRAC pour une connexion directe Active Directory lorsque vous dénissez un compte d'utilisateur basé sur Active
Directory.
Lien connexe
Exigences d’ouverture de session Active Directory par connexion directe ou carte à puce
Conguration d'Active Directory avec le schéma standard à l'aide de l'interface Web d'iDRAC
Conguration d’Active Directory avec le schéma standard à l’aide de RACADM
Conguration d'Active Directory avec le schéma étendu à l'aide de l'interface Web iDRAC
Conguration d’Active Directory avec le schéma étendu à l’aide de l’interface RACADM
Conguration d'ouverture de session dans l'iDRAC par
connexion directe (SSO) pour les utilisateurs Active Directory
à l'aide de l'interface Web
Pour congurer l'ouverture de session dans iDRAC par connexion directe (SSO) pour Active Directory :
Conguration
de l'iDRAC pour la connexion directe ou par carte à puce 171