Users Guide

Table Of Contents
Test des paramètres Active Directory à l'aide de l'interface Web d'iDRAC
Pour tester les paramètres Active Directory :
1.
Dans l'interface Web d'iDRAC, accédez à PrésentationParamètres iDRACAuthentication des utilisateursServices
de répertoireMicrosoft Active Directory.
La page de résumé Active Directory apparaît.
2. Cliquez sur Tester les paramètres.
3. Entrez le nom d'un utilisateur de test (par exemple, nom_utilisateur@domaine.com) et un mot de passe, puis cliquez sur
Démarrer le test. Les résultats détaillés du test et le journal du test s'achent.
En cas d'échec d'une étape, examinez les détails dans le journal du test pour identier le problème et une éventuelle solution.
REMARQUE : Lorsque vous testez les paramètres Active Directory avec la validation de certicat activée, iDRAC
impose que le serveur Active Directory soit identié par le nom de domaine complet qualié (FQDN) et non pas par
une adresse IP. S'il est identié par une adresse IP, la validation de certicat échoue, car iDRAC ne peut pas
communiquer avec le serveur Active Directory.
Test des paramètres Active Directory à l’aide de RACADM
Pour tester les paramètres Active Directory, utilisez la commande testfeature.
Pour en savoir plus, voir le Guide de référence de l’interface de ligne de commande RACADM iDRAC, disponible sur dell.com/
idracmanuals.
Conguration d'utilisateurs LDAP générique
iDRAC fournit une solution générique permettant de prendre en charge l'authentication LDAP (Lightweight Directory Access
Protocol, Protocole léger d'accès aux répertoires). Cette fonction ne nécessite aucune extension de schéma dans les services de
répertoire.
Pour rendre la mise en œuvre LDAP iDRAC générique, les points communs entre diérents services de répertoire sont utilisés pour
regrouper les utilisateurs et adresser ensuite la relation utilisateur-groupe. L'action de service de répertoire est le schéma. Par
exemple, ils peuvent avoir des noms d'attribut diérents pour le groupe, l'utilisateur et le lien entre l'utilisateur et le groupe. Ces
actions peuvent être congurées dans iDRAC.
REMARQUE : Les connexions Authentication bifactorielle (TFA) et directe SSO (Single Sign-On) ne sont pas prises en
charge pour le service d'annuaire LDAP générique.
Liens connexes
Conguration du service d'annuaire LDAP générique à l'aide de l'interface Web d'iDRAC
Conguration du service d’annuaire LDAP générique à l’aide de RACADM
Conguration du service d'annuaire LDAP générique à l'aide de l'interface Web d'iDRAC
Pour congurer le service d'annuaire LDAP générique en utilisant l'interface Web :
REMARQUE : Pour plus d'informations sur les champs, voir l'
aide en ligne d'iDRAC
.
1. Dans l'interface Web iDRAC, accédez à PrésentationParamètres iDRACAuthentication utilisateurServices de
répertoire
Service de répertoire LDAP générique.
La page Conguration et gestion de LDAP générique ache les paramètres LDAP générique actuels.
2. Cliquez sur Congurer LDAP générique.
3. Si vous le désirez, vous pouvez activer la validation de certicat et téléverser le certicat numérique utilisé au cours de
l'initialisation des connexions SSL lors de la communication avec un serveur LDAP générique.
REMARQUE : Dans cette version, les liaisons LDAP basées sur un port non-SSL ne sont pas prises en charge. Seul
LDAP over SSL est pris en charge.
153