Users Guide

Table Of Contents
使用 iDRAC 基于 Web 的界面配置通用 LDAP 目录服务
要使用 Web 界面配置通用 LDAP 目录服务请执行以下操作
: 有关各字段的信息请参阅 iDRAC Online HelpiDRAC 联机帮助
1. iDRAC Web 界面中转至 iDRAC SettingsiDRAC 设置 > Users用户 > Directory Services目录服务 > Generic
LDAP Directory Service通用 LDAP 目录服务单击 Edit编辑
Generic LDAP Configuration and Management Step 1 of 3通用 LDAP 配置和管理第 1 3 页面中显示当前的通用
LDAP 设置。
2. 或者在与通用 LDAP 服务器通信时的 SSL 连接初始化过程中启用证书验证并上载使用的数字证书。
: 在此版本中不支持基于非 SSL 端口的 LDAP 绑定。仅支持 SSL 上的 LDAP
3. 单击 Next下一步
将显示 Generic LDAP Configuration and Management Step 2 of 3通用 LDAP 配置和管理第 2 3 页面。
4. 启用通用 LDAP 验证并指定关于通用 LDAP 服务器和用户帐户的位置信息。
: 如果证书验证已启用请指定 LDAP 服务器的 FQDN 并确保 DNS iDRAC SettingsiDRAC 设置 > Network
下正确配置。
: 在此版本中不支持嵌套组。固件将搜索与用户 DN 相匹配的组的直接成员。另外仅支持单域。不支持交叉域。
5. 单击 Next下一步
将显示 Generic LDAP Configuration and Management Step 3a of 3通用 LDAP 配置和管理第 3a 3 页面。
6. 单击 Role Group角色组
将显示 Generic LDAP Configuration and Management Step 3b of 3通用 LDAP 配置和管理第 3b 3 页面。
7. 指定可按组分辨的名称与该组关联的权限然后单击 Apply应用
: 如果您使用 Novell eDirectory 并对组 DN 名称使用了以下字符#井号"双引号;分号>大于号,
逗号 <小于号),则必须转义。
角色组设置将保存。Generic LDAP Configuration and Management Step 3a of 3通用 LDAP 配置和管理第 3a 3
页面将显示角色组设置。
8. 如果要配置其他角色组请重复第 7 步和第 8 步。
9. 单击完成。通用 LDAP 目录服务配置完成。
使用 RACADM 配置通用 LDAP 目录服务
要配置 LDAP 目录服务使用 iDRAC.LDAP iDRAC.LDAPRole 组中的对象。
有关更多信息请参阅 iDRAC RACADM CLI
指南
网址https://www.dell.com/idracmanuals
测试 LDAP 目录服务设置
您可以测试 LDAP 目录服务设置以验证您的配置是否正确或诊断 LDAP 登录失败的问题。
使用 iDRAC Web 界面测试 LDAP 目录服务设置
要测试 LDAP 目录服务设置
1. iDRAC Web 界面中转至 iDRAC SettingsiDRAC 设置 > Users用户 > Directory Services目录服务 > Generic
LDAP Directory Service通用 LDAP 目录服务
Generic LDAP Configuration and Management通用 LDAP 配置和管理页面中显示当前的通用 LDAP 设置。
2. 单击测试
3. 输入选为测试 LDAP 设置的目录用户的用户名和密码。格式取决于使用的
用户登录属性
并且输入的用户名必须与所选的属性匹
配。
: 在已勾选 Enable Certificate Validation启用证书验证的情况下测试 LDAP 设置时iDRAC 要求 LDAP 服务器被
FQDN 而不是 IP 地址识别。如果 LDAP 服务器由 IP 地址来识别则证书验证失败因为 iDRAC 无法与 LDAP 服务器通信。
配置用户帐户和权限
135