Users Guide

Table Of Contents
Authentification utilisateur via Microsoft Active Directory, service de répertoire LDAP (Lightweight Directory Access Protocol -
Protocole d’accès aux annuaires allégé) générique, ou ID et mots de passe utilisateur administrés localement.
Authentification à deux facteurs utilisant la fonction de connexion par carte à puce. Cette authentification repose sur la carte à puce
physique et son code PIN.
Authentification unique et authentification par clé publique.
Autorisation basée sur le rôle pour définir des privilèges pour chaque utilisateur
Authentification SNMPv3 pour les comptes utilisateur stockés localement dans l’iDRAC. Il est recommandé de l’utiliser, mais elle est
désactivée par défaut.
Configuration de la référence utilisateur et du mot de passe
Modification du mot de passe d’ouverture de session par défaut.
Définissez les mots de passe utilisateur et les mots de passe du BIOS en utilisant un format crypté unidirectionnel pour une sécurité
renforcée.
Capacité FIPS 140-2 de niveau 1.
Prise en charge de TLS 1.2, 1.1 et 1.0. Pour optimiser la sécurité, le paramètre par défaut est TLS 1.1 et version supérieure.
Interfaces SMCLP et web prenant en charge le cryptage 128 bits et 40 bits (dans les pays où le cryptage 128 bits n’est pas accepté) à
l’aide de la norme TLS 1.2
REMARQUE : Pour assurer une connexion sécurisée, Dell recommande d’utiliser TLS 1.1 et plus récent.
Configuration du délai d’expiration de la session (en secondes)
Ports IP configurables (pour HTTP, HTTPS, SSH, Telnet, la console virtuelle et Média Virtuel).
REMARQUE : Telnet ne prend pas en charge le chiffrement SSL et il est désactivé par défaut
SHH (Secure Shell) qui utilise une couche de transport cryptée pour une sécurité accrue.
Nombre maximal d’échecs de connexion par adresse IP, avec blocage de connexion à partir de cette adresse IP lorsque la limite est
dépassée
Plage d’adresses IP limitée pour les clients se connectant à iDRAC.
Adaptateur de la carte Gigabit Ethernet dédiée disponible sur les serveurs en rack et de type tour (du matériel supplémentaire peut
être requis).
Nouveautés de cette version
Ajout de la prise en charge de Redfish 2016.R1 et R2, une interface de programmation (API) RESTful standardisée par l’organisme de
normalisation DMTF (Distributed Management Task Force). Elle fournit une interface de gestion de systèmes évolutive et sécurisée.
Prise en charge de l’API RESTful améliorée pour iDRAC pour les profils de configuration de serveur avec accès via la diffusion de
fichiers locaux à la demande et via le transfert de fichiers HTTP/S.
Ajout, dans le profil de configuration de serveur, de la prise en charge des mises à jour du micrologiciel basées sur la logithèque et du
format de fichier JSON.
Exportation et importation des profils de configuration de serveur à partir de l’interface graphique de l’iDRAC.
Quick Sync 2 remplace Quick Sync NFC (Near Field Communication) par BLE (Bluetooth Low Energy, Bluetooth faible consommation)
et le Wi-Fi pour un débit élevé. Prise en charge de l’interface graphique d’iDRAC et de l’accès à la console virtuelle.
La prise en charge des transferts de fichiers HTTP/HTTPS a été ajoutée.
Ajout de la prise en charge de la diffusion en continu WSMan pour les profils de configuration du serveur.
Ajout d’une nouvelle fonction Group Manager (Gestionnaire de groupes). Tous les contrôleurs iDRAC du même sous-réseau peuvent
être regroupés ; les systèmes peuvent être regroupés et gérés par un iDRAC maître du groupe.
Ajout d’une bannière de sécurité à la page de connexion de l’interface graphique.
Refroidissement Multi Vector pour une meilleure ventilation des cartes PCIe tierces.
L’adresse IP par défaut d’iDRAC est fournie par DHCP (sur les générations précédentes l’adresse était statique par défaut).
Le mot de passe par défaut est généré de manière aléatoire et imprimé sur la plaquette d’informations système, à moins que l’ancien
« root/calvin » n’ait été commandé en usine.
La connexion USB directe de l’iDRAC sur le panneau avant du serveur est désormais un emplacement Micro-B, et est câblée et
connectée exclusivement à l’iDRAC afin d’améliorer la sécurité.
Ajout d’une nouvelle fonction de verrouillage du système afin de restreindre l’utilisation des outils Dell pour effectuer des modifications
sur le BIOS, l’iDRAC, le micrologiciel, etc.
iDRAC Service Module (iSM) est préinstallé sur l’iDRAC et peut être extrait vers le système d’exploitation ; il n’y a rien à télécharger.
SupportAssist peut être configuré via l’iDRAC pour un accès au service 1x1 ‘phone home’ du support technique Dell.
SupportAssist Collector inclut désormais des vidages mémoire de l’iDRAC, des vidages en cas de défaillance du matériel et des
journaux ESXi.
Visionneuse SupportAssist : option pour exporter un rapport formaté en HTML5 qui peut être affiché par le client à l’aide d’un
navigateur Web standard.
18
Présentation