Users Guide
将显示 Generic LDAP Configuration and Management Step 2 of 3(通用 LDAP 配置和管理第 2 步,共 3 步)页面。
4. 启用通用 LDAP 验证并指定关于通用 LDAP 服务器和用户帐户的位置信息。
注: 如果证书验证已启用,请指定 LDAP 服务器的 FQDN 并确保 DNS 在 iDRAC Settings(iDRAC 设置) > Network(网
络)下正确配置。
注: 在此版本中,不支持嵌套组。固件将搜索与用户 DN 相匹配的组的直接成员。另外,仅支持单域。不支持交叉域。
5. 单击 Next(下一步)。
将显示 Generic LDAP Configuration and Management Step 3a of 3(通用 LDAP 配置和管理第 3a 步,共 3 步)页面。
6. 单击 Role Group(角色组)。
将显示 Generic LDAP Configuration and Management Step 3b of 3(通用 LDAP 配置和管理第 3b 步,共 3 步)页面。
7. 指定可按组分辨的名称,与该组关联的权限,然后单击 Apply(应用)。
注: 如果您使用 Novell eDirectory 并对组 DN 名称使用了以下字符:#(井号)、"(双引号)、;(分号)、>(大于
号)、,(逗号)或 <(小于号),则必须转义。
角色组设置将保存。Generic LDAP Configuration and Management Step 3a of 3(通用 LDAP 配置和管理第 3a 步,共 3 步)
页面将显示角色组设置。
8. 如果要配置其他角色组,请重复第 7 步和第 8 步。
9. 单击完成。通用 LDAP 目录服务配置完成。
使用 RACADM 配置通用 LDAP 目录服务
要配置 LDAP 目录服务,使用 iDRAC.LDAP 和 iDRAC.LDAPRole 组中的对象。
有关更多信息,请参阅 iDRAC RACADM CLI Guide(iDRAC RACADM CLI 指南)可从 www.dell.com/idracmanuals 上获取。
测试 LDAP 目录服务设置
您可以测试 LDAP 目录服务设置以验证您的配置是否正确,或诊断 LDAP 登录失败的问题。
使用 iDRAC Web 界面测试 LDAP 目录服务设置
要测试 LDAP 目录服务设置:
1. 在 iDRAC Web 界面中,转至 iDRAC Settings(iDRAC 设置) > Users(用户) > Directory Services(目录服务) > Generic
LDAP Directory Service(通用 LDAP 目录服务)。
Generic LDAP Configuration and Management(通用 LDAP 配置和管理)页面中显示当前的通用 LDAP 设置。
2. 单击测试。
3. 输入选为测试 LDAP 设置的目录用户的用户名和密码。格式取决于使用的
用户登录
属
性
并且输入的用户名必须与所选的属性匹
配。
注
: 在已勾选 Enable Certificate Validation(启用证书验证)的情况下测试 LDAP 设置时,iDRAC 要求 LDAP 服务器被
FQDN 而不是 IP 地址识别。如果 LDAP 服务器由 IP 地址来识别,则证书验证失败,因为 iDRAC 无法与 LDAP 服务器通
信。
注: 如果启用通用 LDAP,iDRAC 首先会尝试以目录用户的身份登录用户。如果失败,则会启用本地用户查找。
随即会显示测试结果和测试日志。
使用 RACADM 测试 LDAP 目录服务设置
要测试 LDAP 目录服务设置,请使用 testfeature 命令。有关更多信息,请参阅 iDRAC RACADM CLI Guide(iDRAC RACADM CLI
指南)可从 www.dell.com/idracmanuals 上获取。
136
配置用户帐户和权限