Users Guide

Table Of Contents
2. Puede seleccionar Ajustes de IPv4 o Ajustes de IPv6 basado en los ajustes de la IP.
3. Proporcione una dirección IP válida del Servidor DNS preferido/alternativo. Este valor es una dirección IP válida del DNS que forma
parte del dominio raíz.
4. Seleccione Registrar el iDRAC en DNS.
5. Indique un nombre de dominio DNS válido.
6. Verifique que la configuración de DNS de la red coincida con la información de DNS de Active Directory.
Para obtener más información sobre las opciones, consulte la Ayuda en línea de iDRAC.
Creación de objetos de Active Directory y establecimiento de
privilegios
Inicio de sesión en SSO basado en el esquema estándar de Active Directory
Realice los pasos a continuación para el inicio de sesión SSO basado en el esquema estándar de Active Directory:
1. Cree un grupo de usuarios.
2. Cree un usuario para el esquema estándar.
NOTA: Utilice el grupo de usuarios y el usuario de AD existentes.
Inicio de sesión en SSO basado en el esquema extendido de Active Directory
Realice los pasos a continuación para el inicio de sesión SSO basado en el esquema extendido de Active Directory:
1. Cree el objeto de dispositivo, el objeto de privilegio y el objeto de asociación en el servidor de Active Directory.
2. Establezca los privilegios de acceso al objeto de privilegio creado.
NOTA:
Es recomendable no proporcionar privilegios de administrador, ya que esto podría omitir algunas comprobaciones de
seguridad.
3. Asocie el objeto de dispositivo y el objeto de privilegio con el objeto de asociación.
4. Agregue el usuario de SSO (usuario con acceso) anterior al objeto de dispositivo.
5. Proporcione privilegio de acceso a Usuarios autentificados para acceder al objeto de asociación creado.
Inicio de sesión en SSO de Active Directory
Realice los pasos a continuación para el inicio de sesión en SSO de Active Directory:
1. Cree un usuario keytab de Kerberos que se utiliza para la creación del archivo keytab.
NOTA: Cree una clave nueva de KERBROS para cada IP de iDRAC.
Configuración del inicio de sesión SSO de iDRAC para
usuarios de Active Directory
Antes de configurar iDRAC para el inicio de sesión SSO de Active Directory, asegúrese de satisfacer todos los prerrequisitos.
Puede configurar iDRAC para SSO de Active Directory cuando configura una cuenta de usuario basada en Active Directory.
Creación de un usuario en Active Directory para SSO
Realice los siguientes pasos para crear un usuario en Active Directory para SSO:
1. Cree un nuevo usuario en la unidad organizacional.
2. Vaya a Usuario de Kerberos>Propiedades>Cuenta>Utilizar tipos de cifrado AES de Kerberos para esta cuenta
176
Configuración de iDRAC para inicio de sesión único o inicio de sesión mediante tarjeta inteligente