Users Guide

Table Of Contents
Configuration d'ouverture de session par connexion
directe (SSO) iDRAC pour les utilisateurs Active
Directory
Avant de configurer l'ouverture de session par connexion directe iDRAC pour Active Directory, veillez à exécuter toutes les tâches
préalables requises.
Vous pouvez configurer iDRAC pour une connexion directe Active Directory lorsque vous définissez un compte d'utilisateur basé sur
Active Directory.
Configuration d'ouverture de session dans l'iDRAC par connexion
directe (SSO) pour les utilisateurs Active Directory à l'aide de
l'interface Web
Pour configurer l'ouverture de session dans iDRAC par connexion directe (SSO) pour Active Directory :
REMARQUE : Pour plus d'informations sur les options, voir l'Aide en ligne d'iDRAC.
1. Vérifiez si le nom DNS du contrôleur iDRAC correspond au nom de domaine complet qualifié du contrôleur iDRAC. Pour ce faire, dans
l’interface web du contrôleur iDRAC, accédez à iDRAC Settings (Paramètres iDRAC) > Network (Réseau) > Common Settings
(Paramètres communs) et reportez-vous à la propriété DNS iDRAC Name (Nom DNS du contrôleur iDRAC).
2. Lors de la configuration d'Active Directory pour définir un compte d'utilisateur basé sur le schéma standard ou étendu, exécutez les
deux opérations supplémentaires suivantes pour configurer la connexion directe :
Téléversez le fichier keytab sur la page Gestion et configuration Active Directory - étape 1 sur 4.
Sélectionnez l'option Activer la connexion directe dans la page Gestion et configuration Active Directory - Étape 2 sur 4.
Configuration d’ouverture de session iDRAC par connexion directe
(SSO) pour les utilisateurs Active Directory à l’aide de RACADM
Pour activer l’ouverture de session directe SSO, configurez Active Directory et exécutez la commande suivante :
racadm set iDRAC.ActiveDirectory.SSOEnable 1
Configuration d'ouverture de session iDRAC par carte à
puce pour les utilisateurs locaux
Pour configurer un utilisateur local iDRAC pour la connexion par carte à puce :
1. Téléchargez le certificat d'utilisateur de carte à puce et le certificat CA autorisé vers l'iDRAC.
2. Activez l'ouverture de session par carte à puce
Téléversement du certificat d'utilisateur de carte à puce
Avant de téléverser le certificat d'utilisateur, veillez à exporter au format Base64 le certificat du fournisseur de la carte à puce. Les
certificats SHA-2 sont également pris en charge.
Téléversement d'un certificat d'utilisateur de carte à puce à l'aide de l'interface
Web
Pour téléverser un certificat d'utilisateur de carte à puce :
158
Configuration de l'iDRAC pour la connexion directe ou par carte à puce