Users Guide

3. 権限オブジェクト タブをクリックして、iDRAC デバイスに対して認証を行うときにユーザーまたはユー
ザーグループの権限を定義する関連に、権限オブジェクトを追加します。関連オブジェクトに追加でき
る権限オブジェクトは、1 つだけです。
iDRAC
デバイスまたは
iDRAC
デバイスグループの追加
iDRAC デバイスまたは iDRAC デバイスグループを追加するには、次の手順を実行します。
1. 製品 タブを選択して 追加 をクリックします。
2. iDRAC デバイスまたは iDRAC デバイスグループの名前を入力し、OK をクリックします。
3. プロパティ ウィンドウで、適用OK の順にクリックします。
4. 製品 タブをクリックして、定義されたユーザーまたはユーザーグループが使用可能なネットワークに接
続している iDRAC デバイスを 1 つ追加します。関連オブジェクトには複数のデバイスを追加できます。
iDRAC ウェブインタフェースを使用した拡張スキーマでの Active Directory の設定
ウェブインタフェースを使用して Active Directory を拡張スキーマで設定するには、次の手順を実行します。
メモ: 各種フィールドについては、iDRAC オンラインヘルプ』を参照してください。
1. iDRAC ウェブインタフェースで、概要iDRAC 設定ユーザー認証ディレクトリサービス
Microsoft Active Directory と移動します。
Active Directory サマリページが表示されます。
2. Active Directory の設定 をクリックします。
Active Directory 設定と管理手順 4 1 ページが開きます。
3. オプションで証明書検証を有効にして、Active DirectoryAD)サーバーと通信するときに SSL 接続開
始時に使用した CA 署名付きデジタル証明書をアップロードします。
4. 次へ をクリックします。
Active Directory 設定と管理手順 4 2 ページが開きます。
5. Active DirectoryADサーバーの場所情報およびユーザーアカウントを指定します。また、ログイン処
理中に AD からの応答を iDRAC が待つ必要がある時間を指定します。
メモ:
証明書の検証が有効な場合、ドメインコントローラサーバーのアドレスおよび FQDN を指定し
ます。DNS が正しく設定されていることを 概要iDRAC 設定ネットワーク で確認して
ください。
ユーザーと iDRAC オブジェクトが異なるドメイン内に存在する場合は、ログインからのユーザ
ードメイン
オプションを選択しないでください。代わりに、ドメインの指定 オプションを選択
し、iDRAC オブジェクトが利用可能なドメイン名を入力します。
6. 次へ をクリックします。Active Directory 設定と管理手順 4 3 ページが開きます。
7. 拡張スキーマ を選択して、次へ をクリックします。
Active Directory 設定と管理手順 4 4 ページが開きます。
8. Active DirectoryADにある iDRAC デバイスオブジェクトの名前と場所を入力して、終了 をクリック
します。
拡張スキーマモード用の Active Directory 設定が設定されます。
RACADM を使用した拡張スキーマでの Active Directory の設定
RACADM を使用して Active Directory を拡張スキーマで設定するには、次の手順を実行します。
1. コマンドプロンプトを開き、次の RACADM コマンドを入力します。
170