Users Guide

Configuration d'ouverture de session par
connexion directe (SSO) iDRAC pour les
utilisateurs Active Directory
Avant de configurer l'ouverture de session par connexion directe iDRAC pour Active Directory, veillez à exécuter toutes les tâches
préalables requises.
Vous pouvez configurer iDRAC pour une connexion directe Active Directory lorsque vous définissez un compte d'utilisateur basé sur
Active Directory.
Configuration d'ouverture de session dans l'iDRAC par
connexion directe (SSO) pour les utilisateurs Active
Directory à l'aide de l'interface Web
Pour configurer l'ouverture de session dans iDRAC par connexion directe (SSO) pour Active Directory :
REMARQUE :
Pour plus d'informations sur les options, voir l'
Aide en ligne d'iDRAC
.
1. Vérifiez si le nom DNS du contrôleur iDRAC correspond au nom de domaine complet qualifié du contrôleur iDRAC. Pour ce faire, dans
l’interface web du contrôleur iDRAC, accédez à iDRAC Settings (Paramètres iDRAC) > Network (Réseau) > Common Settings
(Paramètres communs) et reportez-vous à la propriété DNS iDRAC Name (Nom DNS du contrôleur iDRAC).
2. Lors de la configuration d'Active Directory pour définir un compte d'utilisateur basé sur le schéma standard ou étendu, exécutez les
deux opérations supplémentaires suivantes pour configurer la connexion directe :
Téléversez le fichier keytab sur la page Gestion et configuration Active Directory - étape 1 sur 4.
Sélectionnez l'option Activer la connexion directe dans la page Gestion et configuration Active Directory - Étape 2 sur 4.
Configuration d’ouverture de session iDRAC par connexion
directe (SSO) pour les utilisateurs Active Directory à l’aide
de RACADM
Pour activer l’ouverture de session directe SSO, configurez Active Directory et exécutez la commande suivante :
racadm set iDRAC.ActiveDirectory.SSOEnable 1
Configuration d'ouverture de session iDRAC par
carte à puce pour les utilisateurs locaux
Pour configurer un utilisateur local iDRAC pour la connexion par carte à puce :
1. Téléchargez le certificat d'utilisateur de carte à puce et le certificat CA autorisé vers l'iDRAC.
2. Activez l'ouverture de session par carte à puce
Téléversement du certificat d'utilisateur de carte à puce
Avant de téléverser le certificat d'utilisateur, veillez à exporter au format Base64 le certificat du fournisseur de la carte à puce. Les
certificats SHA-2 sont également pris en charge.
156
Configuration de l'iDRAC pour la connexion directe ou par carte à puce