Users Guide

Table Of Contents
Identifier GUID-CC974300-EF72-46F6-B40A-2B563096AD40
Version 1
Status Translation Validated
Voraussetzungen für die Verwendung der Active Directory-
Authentifizierung für iDRAC
Um die Active Directory-Authentifizierungsfunktion auf dem iDRAC verwenden zu können, stellen Sie sicher, dass Sie:
eine Active Directory-Infrastruktur bereitgestellt haben. Weitere Informationen finden Sie auf der Microsoft-Website.
PKI in die Active Directory-Infrastruktur integriert ist. iDRAC verwendet die standardmäßigen PKI-Methode (Public-Key-Infrastruktur),
um eine sichere Authentifizierung in Active Directory zu gewährleisten. Weitere Informationen finden Sie auf der Microsoft-Website.
das Secure Socket Layer (SSL) auf allen Domänen-Controllern aktiviert haben, mit denen sich iDRAC zur Authentifizierung mit allen
Domänen-Controllern verbindet.
Identifier
GUID-18191D0D-398B-4709-9A38-345CE4BB8F19
Version 1
Status Translation Validated
SSL auf Domänen-Controller aktivieren
Wenn iDRAC Benutzer mit einem Active Directory-Domänen-Controller authentifiziert, wird eine SSL-Sitzung mit dem Domänen-
Controller gestartet. Der Domänen-Controller muss dann ein von der Zertifizierungsstelle (CA) signiertes Zertifikat veröffentlichen –
das Stammzertifikat, das auch in das iDRAC geladen wird. Für die iDRAC-Authentifizierung an einem beliebigen Domänen-Controller – ob
Stamm- oder untergeordnete Domänen-Controller – muss dieser Domänen-Controller über ein SSL-fähiges Zertifikat verfügen, das von
der Zertifizierungsstelle signiert wurde.
Wenn Sie die Microsoft Enterprise Stamm-CA verwenden, um alle Domänen-Controller-SSL-Zertifikate automatisch zuzuweisen, müssen
Sie:
1. SSL-Zertifikat auf jedem Domain-Controller installieren.
2. Das CA-Stammzertifikat des Domänen-Controllers zu iDRAC exportieren.
3. Das SSL-Zertifikat der iDRAC-Firmware importieren.
Identifier
GUID-824AA728-1C6B-4C8F-AB57-BCFA37F4C3F3
Version 1
Status Translation Validated
SSL-Zertifikat für jeden Domänen-Controller installieren
So installieren Sie das SSL-Zertifikat für jeden Controller:
1. Klicken Sie auf Start > Verwaltung > Domänensicherheitsrichtlinie.
2. Erweitern Sie den Ordner Richtlinien öffentlicher Schlüssel, klicken Sie mit der rechten Maustaste auf Automatische
Zertifikatanforderungs-Einstellungen und klicken Sie auf Automatische Zertifikatanforderung.
Daraufhin wird der Assistent für die Einrichtung der automatischen Zertifikatanforderung angezeigt.
3. Klicken Sie auf Weiter, und wählen Sie dann Domänen-Controller aus.
4. Klicken Sie auf Weiter und dann auf Fertig stellen. Das SSL-Zertifikat wird installiert.
Identifier
GUID-4F3C11C1-305E-48A2-AB8E-4F6F00419E6C
Version 2
Status Translation Validated
Exportieren des CA-Stammzertifikats des Domänen-Controllers zu iDRAC
So exportieren Sie das Stamm-Zertifizierungsstellenzertifikat des Domänen-Controllers nach iDRAC:
1. Suchen Sie den Domänen-Controller, der den Microsoft Enterprise-CA-Dienst ausführt.
2. Klicken Sie auf Start > Ausführen.
3. Geben Sie mmc ein und klicken Sie auf OK.
4. Klicken Sie im Fenster Konsole 1 (MMC) auf Datei (oder auf Konsole) und wählen Sie Snap-in hinzufügen/entfernen.
5. Klicken Sie im Fenster Snap-In hinzufügen/entfernen auf Hinzufügen.
6. Wählen Sie im Fenster Eigenständiges Snap-In die Option Zertifikate aus und klicken Sie auf Hinzufügen.
170
Benutzerkonten und Berechtigungen konfigurieren