Users Guide

Table Of Contents
Creación de objetos de Active Directory y establecimiento de
privilegios
Realice los pasos a continuación para el inicio de sesión SSO basado en el esquema extendido de Active Directory:
1. Cree el objeto de dispositivo, el objeto de privilegio y el objeto de asociación en el servidor de Active Directory.
2. Configure los privilegios de acceso para el objeto de privilegio creado. Es recomendable no proporcionar privilegios de administrador, ya
que esto podría omitir algunas comprobaciones de seguridad.
3. Asocie el objeto de dispositivo y el objeto de privilegio con el objeto de asociación.
4. Agregue el usuario de SSO (usuario con acceso) anterior al objeto de dispositivo.
5. Proporcione privilegio de acceso a Usuarios autentificados para acceder al objeto de asociación creado.
Conceptos relacionados
Cómo agregar usuarios y privilegios de iDRAC a Active Directory en la página 149
Configuración del inicio de sesión SSO de iDRAC para
usuarios de Active Directory
Antes de configurar iDRAC para el inicio de sesión SSO de Active Directory, asegúrese de satisfacer todos los prerrequisitos.
Puede configurar iDRAC para SSO de Active Directory cuando configura una cuenta de usuario basada en Active Directory.
Conceptos relacionados
Prerrequisitos para el inicio de sesión único de Active Directory o el inicio de sesión mediante tarjeta inteligente en la página 155
Tareas relacionadas
Configuración de Active Directory con el esquema estándar mediante la interfaz web del iDRAC en la página 140
Configuración de Active Directory con esquema estándar mediante RACADM en la página 141
Configuración de Active Directory con esquema extendido mediante la interfaz web de iDRAC en la página 151
Configuración de Active Directory con esquema extendido mediante RACADM en la página 151
Configuración del inicio de sesión SSO de iDRAC para usuarios de
Active Directory mediante la interfaz web
Para configurar iDRAC para un inicio de sesión SSO de Active Directory:
NOTA: Para obtener más información acerca de estas opciones, consulte la Ayuda en línea de iDRAC.
1. Verifique si el nombre DNS de la iDRAC coincide con el nombre de dominio completo de la iDRAC. Para ello, en la interfaz web de la
iDRAC, vaya a Overview (Descripción general) > iDRAC Settings (Configuración de la iDRAC) > Network (Red) > Network
(Red) y vea la propiedad Domain Name (Nombre de dominio).
2. Al configurar Active Directory para configurar una cuenta de usuario basada en el esquema estándar o el esquema extendido, realice
los dos pasos adicionales siguientes para configurar SSO:
Cargue el archivo keytab en la página Paso 1 de 4 de Configuración y administración de Active Directory.
Seleccione Activar inicio de sesión único en la página Paso 2 de 4 de Configuración y administración de Active Directory.
Configuración del inicio de sesión SSO de iDRAC para usuarios de
Active Directory mediante RACADM
Para activar el inicio de sesión único (SSO), complete los pasos para configurar Active Directory y ejecute el comando siguiente:
racadm set iDRAC.ActiveDirectory.SSOEnable 1
Configuración de iDRAC para inicio de sesión único o inicio de sesión mediante tarjeta inteligente
157