Users Guide

Table Of Contents
Création d'objets Active Directory et fourniture de privilèges
Procédez comme suit pour la connexion directe avec un schéma étendu Active Directory :
1. Créez l'objet Périphérique, l'objet Privilège et l'objet Association sur le serveur Active Directory.
2. Dénissez des privilèges d'accès à l'objet Privilège créé. Il est recommandé de ne pas fournir les privilèges d'administrateur an
qu'aucune vérication de sécurité ne soit ignorée.
3. Associez l'objet Périphérique et l'objet Privilègeà l'aide de l'objet Association.
4. Ajoutez l'utilisateur SSO précédent (utilisateur de connexion) à l'objet Périphérique.
5. Fournissez un privilège d'accès aux utilisateurs authentiés an de leur permettre d'accéder à l'objet Association créé.
Liens connexes
Ajout d'utilisateurs iDRAC et de leurs privilèges à Active Directory
Conguration d'ouverture de session par connexion directe (SSO)
iDRAC pour les utilisateurs Active Directory
Avant de congurer l'ouverture de session par connexion directe iDRAC pour Active Directory, veillez à exécuter toutes les tâches
préalables requises.
Vous pouvez congurer iDRAC pour une connexion directe Active Directory lorsque vous nissez un compte d'utilisateur basé sur
Active Directory.
Liens connexes
Exigences d’ouverture de session Active Directory par connexion directe ou carte à puce
Conguration d'Active Directory avec le schéma standard à l'aide de l'interface Web d'iDRAC
Conguration d’Active Directory avec le schéma standard à l’aide de RACADM
Conguration d'Active Directory avec le schéma étendu à l'aide de l'interface Web iDRAC
Conguration d’Active Directory avec le schéma étendu à l’aide de l’interface RACADM
Conguration d'ouverture de session dans l'iDRAC par connexion directe (SSO) pour les
utilisateurs Active Directory à l'aide de l'interface Web
Pour congurer l'ouverture de session dans iDRAC par connexion directe (SSO) pour Active Directory :
REMARQUE : Pour plus d'informations sur les options, voir l'
Aide en ligne d'iDRAC
.
1. Déterminez si le nom DNS iDRAC correspond au nom de domaine complet qualié iDRAC. Pour ce faire, dans l'interface Web
iDRAC, accédez à
PrésentationParamètres iDRACRéseauRéseau et vériez la propriété du nom de domaine DNS.
2. Lors de la conguration d'Active Directory pour dénir un compte d'utilisateur basé sur le schéma standard ou étendu, exécutez
les deux opérations supplémentaires suivantes pour congurer la connexion directe :
Téléversez le chier keytab sur la page Gestion et conguration Active Directory - étape 1 sur 4.
Sélectionnez l'option Activer la connexion directe dans la page Gestion et conguration Active Directory - Étape 2 sur 4.
Conguration d’ouverture de session iDRAC par connexion directe (SSO) pour les utilisateurs
Active Directory à l’aide de RACADM
Pour activer l’ouverture de session directe SSO, congurez Active Directory et exécutez la commande suivante :
racadm set iDRAC.ActiveDirectory.SSOEnable 1
158