Users Guide

Table Of Contents
3. テストユの名前(例:username@domain.com)とパスワドを入力し、Start Test(テストの開始)]をクリックしま
す。詳細なテスト結果およびテストログが表示されます。
いずれかの手順にエラ生した場合は、テストログで詳細を確認し、問題と解決策を特定します。
メモ: 証明書証を有化がチェックされた態で Active Directory 設定をテストする場合、iDRAC では、Active Directory
バが IP アドレスではなく FQDN で識別されている必要があります。Active Directory バが IP アドレスで識別されて
いると、iDRAC Active Directory バと通信できないため、証明書の証に失敗します。
RACADM を使用した Active Directory の設定のテスト
Active Directory の設定をテストするには、testfeature コマンドを使用します。
詳細については、https://www.dell.com/idracmanuals から入手可能な『iDRAC RACADM CLI
ガイド
照してください。
汎用 LDAP の設定
iDRAC には Lightweight Directory Access ProtocolLDAPスの認証をサポトするための汎用ソリュションがあります。この
機能は、ディレクトリサビス上のスキ張を必要としません。
iDRAC LDAP 装を汎用にするために、異なるディレクトリサビス間の共通性を利用してユをグルプ化し、ユ
プの係をマップします。このディレクトリサビス特有の置がスキマです。たとえば、グルプ、ユ、およびユ
とグルプ間のリンクに異なる性名がある場合があります。これらの置は、iDRAC で設定できます。
メモ: スマトカドベスの 2 要素認証TFAとシングルサインオンSSOログインは、汎用 LDAP ディレクトリサビス
ではサポトされません。
iDRAC のウェブベスインタフェスを使用した汎用 LDAP ディレクト
リサビスの設定
ウェブインタフェスを使用して汎用 LDAP ディレクトリサビスを設定するには、次の手順を行します。
メモ: 各種フィルドについては、iDRAC オンラインヘルプ』を照してください。
1. iDRAC ウェブインタフェスで、iDRAC SettingsiDRAC 設定) > Users(ユ > Directory Services(ディレクトリ
ビス) > Generic LDAP Directory Service(汎用 LDAP ディレクトリサビス) の順に移動し、Edit(編集) をクリッ
クします。
Generic LDAP Configuration and Management Step 1 of 3(汎用 LDAP の設定と管理 - 手順 1/3 ジに、現在の汎用 LDAP
定が表示されます。
2. オプションで証明書証を有にして、汎用 LDAP と通信するときに SSL 開始時に使用したデジタル証明書をアッ
プロドします。
メモ: 本リリスでは、非 SSL トベスの LDAP バインドはサポトされていません。サポトされているのは LDAP
over SSL のみです。
3. Next(次へ) をクリックします。
[汎用 LDAP 設定と管理手順 3 2 ジが表示されます。
4. 汎用 LDAP 認証を有にして、汎用 LDAP とユアカウントの場所情報を指定します。
メモ: 証明書の証を有にした場合は、LDAP バの FQDN を指定し、iDRAC Settings(iDRAC 設定) > Network(ネ
ットワク) DNS が正しく設定されたことを確認します。
メモ: 本リリスでは、ネストされたグルプはサポトされていません。ファムウェアは、ユ DN に一致するグル
プのダイレクトメンバ索します。また、シングルドメインのみがサポトされています。クロスドメインはサポ
トされていません。
5. Next(次へ) をクリックします。
[汎用 LDAP 設定と管理手順 3 3a ジが表示されます。
6. [役割グルプ] をクリックします。
[汎用 LDAP 設定と管理手順 3 3b ジが表示されます。
7. グルプ識別名とそのグルプに連付けられた限を指定し、[適用] をクリックします。
アカウントと限の設定 147