Users Guide

3. テストユの名前(例username@domain.comとパスワドを入力し、Start Test(テストの開始)をクリックします。
詳細なテスト結果およびテストログが表示されます。
いずれかの手順にエラ生した場合は、テストログで詳細を確認し、問題と解決策を特定します。
メモ: 証明書証を有化がチェックされた態で Active Directory 設定をテストする場合、iDRAC では、Active
Directory バが IP アドレスではなく FQDN で識別されている必要があります。Active Directory バが IP アドレ
スで識別されていると、iDRAC Active Directory バと通信できないため、証明書の証に失敗します。
RACADM を使用した Active Directory の設定のテスト
Active Directory の設定をテストするには、testfeature コマンドを使用します。
詳細については、iDRAC RACADM CLI ガイド』www.dell.com/idracmanuals から入手可能) 照してください。
汎用 LDAP の設定
iDRAC には Lightweight Directory Access ProtocolLDAPスの認証をサポトするための汎用ソリュションがあります。この
機能は、ディレクトリサビス上のスキ張を必要としません。
iDRAC LDAP 装を汎用にするために、異なるディレクトリサビス間の共通性を利用してユをグルプ化し、ユ
プの係をマップします。このディレクトリサビス特有の置がスキマです。たとえば、グルプ、ユ、およびユ
とグルプ間のリンクに異なる性名がある場合があります。これらの置は、iDRAC で設定できます。
メモ: スマトカドベスの 2 要素認証TFA)とシングルサインオンSSO)ログインは、汎用 LDAP ディレクトリサ
スではサポトされません。
iDRAC のウェブベスインタフェスを使用した汎用 LDAP
ディレクトリサビスの設定
ウェブインタフェスを使用して汎用 LDAP ディレクトリサビスを設定するには、次の手順を行します。
メモ: 各種フィルドについては、iDRAC オンラインヘルプ』を照してください。
1. iDRAC ウェブインタフェスで、iDRAC SettingsiDRAC 設定) > Users(ユ > Directory Services(ディレクトリ
ビス) > Generic LDAP Directory Service(汎用 LDAP ディレクトリサビス) の順に移動し、Edit(編集) をクリック
します。
Generic LDAP Configuration and Management Step 1 of 3(汎用 LDAP の設定と管理 - 手順 1/3 ジに、現在の汎用 LDAP
設定が表示されます。
2. オプションで証明書証を有にして、汎用 LDAP と通信するときに SSL 開始時に使用したデジタル証明書をアッ
プロドします。
メモ: 本リリスでは、非 SSL トベスの LDAP バインドはサポトされていません。サポトされているのは LDAP
over SSL のみです。
3. Next(次へ) をクリックします。
汎用 LDAP 設定と管理手順 3 2 ジが表示されます。
4. 汎用 LDAP 認証を有にして、汎用 LDAP とユアカウントの場所情報を指定します。
メモ: 証明書の証を有にした場合は、LDAP バの FQDN を指定し、iDRAC Settings(iDRAC 設定) > Network(ネ
ットワク) DNS が正しく設定されたことを確認します。
メモ: 本リリスでは、ネストされたグルプはサポトされていません。ファムウェアは、ユ DN に一致するグ
プのダイレクトメンバ索します。また、シングルドメインのみがサポトされています。クロスドメインはサ
トされていません。
5. Next(次へ) をクリックします。
汎用 LDAP 設定と管理手順 3 3a ジが表示されます。
6. 役割グル をクリックします。
汎用 LDAP 設定と管理手順 3 3b ジが表示されます。
7. グルプ識別名とそのグルプに連付けられた限を指定し、適用 をクリックします。
アカウントと限の設定 143