Users Guide

Table Of Contents
Test des paramètres Active Directory à l’aide de RACADM
Pour tester les paramètres Active Directory, utilisez la commande testfeature.
Pour en savoir plus, voir le Guide de référence de l’interface de ligne de commande RACADM iDRAC, disponible sur dell.com/
idracmanuals.
Configuration d'utilisateurs LDAP générique
iDRAC fournit une solution générique permettant de prendre en charge l'authentification LDAP (Lightweight Directory Access Protocol,
Protocole léger d'accès aux répertoires). Cette fonction ne nécessite aucune extension de schéma dans les services de répertoire.
Pour rendre la mise en œuvre LDAP iDRAC générique, les points communs entre différents services de répertoire sont utilisés pour
regrouper les utilisateurs et adresser ensuite la relation utilisateur-groupe. L'action de service de répertoire est le schéma. Par exemple, ils
peuvent avoir des noms d'attribut différents pour le groupe, l'utilisateur et le lien entre l'utilisateur et le groupe. Ces actions peuvent être
configurées dans iDRAC.
REMARQUE : Les connexions Authentification bifactorielle (TFA) et directe SSO (Single Sign-On) ne sont pas prises en charge pour
le service d'annuaire LDAP générique.
Tâches associées
Configuration du service d'annuaire LDAP générique à l'aide de l'interface Web d'iDRAC , page 153
Configuration du service d’annuaire LDAP générique à l’aide de RACADM , page 154
Configuration du service d'annuaire LDAP générique à l'aide de
l'interface Web d'iDRAC
Pour configurer le service d'annuaire LDAP générique en utilisant l'interface Web :
REMARQUE : Pour plus d'informations sur les champs, voir l'aide en ligne d'iDRAC.
1. Dans l'interface Web iDRAC, accédez à Présentation > Paramètres iDRAC > Authentification utilisateur > Services de
répertoire > Service de répertoire LDAP générique.
La page Configuration et gestion de LDAP générique affiche les paramètres LDAP générique actuels.
2. Cliquez sur Configurer LDAP générique.
3. Si vous le désirez, vous pouvez activer la validation de certificat et téléverser le certificat numérique utilisé au cours de l'initialisation
des connexions SSL lors de la communication avec un serveur LDAP générique.
REMARQUE :
Dans cette version, les liaisons LDAP basées sur un port non-SSL ne sont pas prises en charge. Seul LDAP over
SSL est pris en charge.
4. Cliquez sur Suivant.
La page Configuration et gestion LDAP génériques - Étape 2/3 s'affiche.
5. Activez l'authentification LDAP générique et définissez les iinformations d'emplacement des serveurs et des comptes d'utilisateur
LDAP générique.
REMARQUE :
Si la validation de certificat est activée, définissez le nom de domaine complet qualifié du serveur LDAP et vérifiez
qu'il est correctement défini sous Présentation générale > Paramètres iDRAC > Réseau.
REMARQUE : Dans cette version, les groupes imbriqués ne sont pas pris en charge. Le micrologiciel recherche le membre direct
du groupe pour le faire correspondre au nom de domaine d'utilisateur. En outre, un seul domaine est pris en charge. Les domaines
croisés ne sont pas pris en charge.
6. Cliquez sur Suivant.
La page Configuration et gestion LDAP générique - Étape 3a/3 s'affiche.
7. Cliquez sur Groupe de rôles.
La page Configuration et gestion LDAP générique - Étape 3a/3 s'affiche.
8. Définissez le nom distinct du groupe et les privilèges du groupe et cliquez sur Appliquer.
Configuration des comptes et des privilèges des utilisateurs
153