Users Guide

Table Of Contents
Prueba de la configuración de Active Directory
Puede probar la configuración de Active Directory para comprobar si es correcta o para diagnosticar el problema con un inicio de sesión de
Active Directory fallido.
Prueba de la configuración de Active Directory mediante una interfaz web de
iDRAC
Para probar la configuración de Active Directory:
1. En la interfaz web de iDRAC, vaya a iDRAC Settings (Configuración de iDRAC) > Users (Usuarios) > Directory Services
(Servicios de directorio) > Microsoft Active Directory y haga clic en Test (Probar).
Aparecerá la página Test Active Directory Settings (Probar configuración de Active Directory).
2. Haga clic en Prueba.
3. Introduzca un nombre de usuario de prueba (por ejemplo, nombredeusuario@dominio.com) y la contraseña, y haga clic en Start
Test (Iniciar prueba). Aparecerán los resultados detallados de la prueba y el registro de la misma.
Si se produce un error en cualquiera de los pasos, examine la información que aparece en el registro de la prueba para identificar el
error y su posible solución.
NOTA: Al realizar la prueba de la configuración de Active Directory con la opción Enable Certificate Validation (Activar validación
de certificados) seleccionada, iDRAC requiere que se identifique el servidor de Active Directory mediante el FQDN, y no una
dirección IP. Si el servidor de Active Directory se identifica mediante una dirección IP, la validación de certificados falla porque
iDRAC no puede comunicarse con el servidor de Active Directory.
Prueba de la configuración de Active Directory mediante RACADM
Para probar la configuración de Active Directory, utilice el comando testfeature.
Para obtener más información, consulte Guía de la CLI de RACADM para iDRAC disponible en https://www.dell.com/idracmanuals.
Configuración de los usuarios LDAP genéricos
La iDRAC proporciona una solución genérica para admitir la autenticación basada en el protocolo ligero de acceso a directorios (LDAP).
Esta función no requiere ninguna extensión del esquema en los servicios de directorio.
Para hacer que la implementación LDAP de la iDRAC sea genérica, los elementos comunes entre los distintos servicios de directorio se
utilizan para agrupar usuarios y, luego, asignar la relación usuario-grupo. La acción específica del servicio de directorio es el esquema. Por
ejemplo, puede haber nombres de atributo diferentes para el grupo, el usuario y el vínculo entre el usuario y el grupo. Estas acciones se
configuran en la iDRAC.
NOTA:
Los inicios de sesión de autentificación de dos factores (TFA) basada en tarjeta inteligente e inicio de sesión único (SSO) no
se admiten para el servicio de directorio de LDAP genérico.
Configuración del servicio de directorio de LDAP genérico mediante la
interfaz basada en web de iDRAC
Para configurar el del servicio de directorio de LDAP genérico mediante la interfaz web:
NOTA: Para obtener información acerca de los distintos campos, consulte la Ayuda en línea de iDRAC.
1. En la interfaz web de la iDRAC, vaya a iDRAC Settings (Configuración de la iDRAC) > Users (Usuarios) > Directory Services
(Servicios de directorio) > Generic LDAP Directory Service (Servicio de directorio de LDAP genérico) y haga clic en Edit
(Editar).
En la página Generic LDAP Configuration and Management Step 1 of 3 (Configuración y administración de LDAP genérico,
paso 1 de 3), figura la configuración actual del LDAP genérico.
2. De manera opcional, active la validación de certificados y cargue el certificado digital que se utilizó durante la iniciación de las
conexiones SSL al comunicarse con un servidor LDAP genérico.
170
Configuración de cuentas de usuario y privilegios