Users Guide
7. Klicken Sie auf Fertig stellen, und klicken Sie dann auf OK. Das SSL-Zertikat für die iDRAC-Firmware wird in alle Listen mit
vertrauenswürdigen Zertikaten für Domänen-Controller importiert.
Unterstützte Active Directory-Authentizierungsmechanismen
Sie können mit Active Directory den Benutzerzugri auf iDRAC mittels zweier Methoden denieren:
• Die Standardschemalösung, die nur Microsoft-Standard-Active Directory-Gruppenobjekte verwendet.
• Die Erweiterte Schemalösung, die über benutzerdenierte Active Directory-Objekte verfügt. Alle Zugrissteuerungsobjekte
werden im Active Directory verwahrt. Bei der Konguration des Benutzerzugangs auf verschiedenen iDRAC-Karten mit
unterschiedlichen Ebenen der Benutzerberechtigung besteht maximale Flexibilität.
Verwandte Links
Übersicht des Standardschema-Active Directory
Übersicht über Active Directory mit erweitertem Schema
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-Integration die
Konguration unter Active Directory und unter iDRAC.
Abbildung 1. Konguration von iDRAC mit Active Directory-Standardschema
In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum iDRAC hat, ist ein
Mitglied der Rollengruppe. Um diesem Benutzer Zugri auf einen bestimmten iDRAC zu gewähren, muss der Rollengruppenname
und dessen Domänenname auf dem jeweiligen iDRAC konguriert werden. Die Rolle und die Berechtigungsebene wird auf jedem
iDRAC und nicht im Active Directory deniert. Sie können bis zu fünf Rollengruppen für jeden iDRAC kongurieren. Die Tabellen-
Referenznummer zeigt die Standard-Rollengruppen-Berechtigungen.
Tabelle 20. Standardeinstellungsberechtigungen der Rollengruppe
Rollengruppen Standard-
Berechtigungsebene
Gewährte Berechtigungen Bitmaske
Rollengruppe 1 Keine Am iDRAC anmelden, iDRAC
kongurieren, Benutzer
kongurieren, Protokolle
löschen,
Serversteuerungsbefehle
ausführen, auf virtuelle Konsole
zugreifen, auf virtuellen
Datenträger zugreifen,
0x000001
142