Users Guide
le compte d'utilisateur est présent dans le CMC, mais pas dans l'iDRAC, l'utilisateur peut toujours lancer
l'iDRAC depuis le CMC.
Si le LAN réseau iDRAC est désactivé (LAN activé = non), SSO n'est pas disponible.
Si le serveur est supprimé du châssis, l'adresse IP d'iDRAC est modifiée ou il existe un problème de
connexion réseau iDRAC, l'option de lancement de l'iDRAC est grisée dans l'interface Web CMC.
Pour plus d'informations, voir le Chassis Management Controller User’s Guide (Guide d'utilisation de
Chassis Management Controller) disponible à l'adresse dell.com/support/manuals.
Accès à l'iDRAC à l'aide de l'interface distante RACADM
Vous pouvez utiliser l'interface distante RACADM pour accéder à l'iDRAC à l'aide de l'utilitaire RACADM.
Pour en savoir plus, voir l'iDRAC8 RACADM Command Line Interface Reference Guide (Guide de
référence de l’interface de ligne de commande RACADM iDRAC8), disponible à l’adresse dell.com/
support/manuals.
Si la station de gestion n'a pas stocké le certificat SSL d'iDRAC dans son emplacement de stockage des
certificats par défaut, un message d'avertissement s'affiche lorsque vous exécutez la commande
RACADM. Cependant, la commande aboutit.
REMARQUE : Le certificat iDRAC est le certificat qu'iDRAC envoie au client RACADM pour établir la
connexion sécurisée. Ce certificat est émis par une autorité de certification ou il est autosigné. Dans
les deux cas, si la station de gestion ne reconnaît pas l'autorité de certification ou l'autorité
signataire, un message d'avertissement s'affiche.
Tâches connexes
Validation d'un certificat d'autorité de certification (CA) pour utiliser l'interface distante RACADM sur
Linux
Validation d'un certificat d'autorité de certification (CA) pour utiliser
l'interface distante RACADM sur Linux
Avant d'exécuter des commandes RACADM distantes, validez le certificat CA qui permet de protéger les
communications.
Pour valider le certificat pour utiliser l'interface distante RACADM :
1. Convertissez le certificat du format DER au format PEM (en utilisant l'outil de ligne de commande
openssl) :
openssl x509 -inform pem -in [yourdownloadedderformatcert.crt] –outform pem
-out [outcertfileinpemformat.pem] –text
2. Recherchez l'emplacement du module de certificat d'autorité de certification par défaut sur la station
de gestion. Par exemple, pour RHEL5 64 bits, il s'agit de /etc/pki/tls/cert.pem.
3. Ajoutez le certificat PEM d'autorité de certification au certificat d'autorité de certification de la station
de gestion.
Par exemple, utilisez la cat command: cat testcacert.pem >> cert.pem
4. Générez et envoyez le certificat serveur à iDRAC.
44