Users Guide

Table Of Contents
Laden Sie die Keytab-Datei auf die Seite Active Directory-Konfiguration und Verwaltung – Schritt 1 von 4 hoch.
Wählen Sie die Option Einmaliges Anmelden aktivieren auf der Seite Active Directory-Konfiguration und Verwaltung –
Schritt 2 von 4 aus.
iDRAC SSO-Anmeldung für Active Directory-Benutzer über RACADM
konfigurieren
Um SSO zu aktivieren, führen Sie die Schritte zum Konfigurieren von Active Directory und den folgenden Befehl aus:
racadm set iDRAC.ActiveDirectory.SSOEnable 1
Management Station-Einstellungen
Führen Sie die folgenden Schritte nach der Konfiguration der SSO-Anmeldung für Active Directory-Nutzer durch:
1. Legen Sie die DNS-Server-IP-Adresse in den Netzwerkeigenschaften fest und geben Sie die bevorzugte DNS-Server-IP-Adresse an.
2. Öffnen Sie den Arbeitsplatz und fügen Sie die *domain.tld-Domäne hinzu.
3. Fügen Sie den Active Directory-Nutzer zum Administrator hinzu, indem Sie zu Arbeitsplatz > Verwalten > Lokale Nutzer und
Gruppen > Gruppen > Administrator navigieren und den Active Directory-Nutzer hinzufügen.
4. Melden Sie sich vom System ab und melden Sie sich unter Verwendung der Active Directory-Nutzeranmeldeinformationen an.
5. Fügen Sie in der Internet Explorer-Einstellung die *domain.tld-Domäne wie folgt hinzu:
a. Gehen Sie zu Extras > Internetoptionen > Sicherheit > Lokale Internet > sites und entfernen Sie die Markierung bei der
Auswahl Intranet-Netzwerkeinstellungen automatisch ermitteln. Wählen Sie die verbleibenden drei Optionen aus und klicken
Sie auf Erweitert, um *domain.com hinzuzufügen.
b. Öffnen Sie ein neues Fenster im IE und verwenden Sie den iDRAC-Hostnamen zum Starten der iDRAC-GUI.
6. Fügen Sie in der Mozilla Firefox-Einstellung die *domain.tld-Domäne hinzu:
Starten Sie den Firefox-Browser und geben Sie „about:config“ in die URL ein.
Verwenden Sie im „Filter“-Textfeld „Verhandlung“. Doppelklicken Sie auf das Ergebnis auth.trusted.uris. Geben Sie die Domäne ein,
speichern Sie die Einstellungen und schließen Sie den Browser.
Öffnen Sie ein neues Fenster in Firefox und verwenden Sie den iDRAC-Hostnamen zum Starten der iDRAC-GUI.
Smartcard-Anmeldung aktivieren oder deaktivieren
Vor der Aktivierung oder Deaktivierung der Smartcard-Anmeldung für iDRAC müssen Sie Folgendes sicherstellen:
Die iDRAC-Berechtigungen sind konfiguriert.
Die lokale iDRAC-Benutzerkonfiguration oder die Active Directory-Benutzerkonfiguration mit den entsprechenden Zertifikaten ist
abgeschlossen.
ANMERKUNG:
Wenn die Smartcard-Anmeldung aktiviert ist, werden SSH, IPMI über LAN, Seriell über LAN und Remote-RACADM
deaktiviert. Wenn Sie die Smartcard-Anmeldung deaktivieren, werden die Schnittstellen nicht automatisch wieder aktiviert.
Smart Card-Anmeldung über die Web-Schnittstelle aktivieren oder
deaktivieren
So aktivieren oder deaktivieren Sie die Smart Card-Anmeldefunktion:
1. Gehen Sie in der iDRAC-Web-Schnittstelle zu iDRAC Settings (iDRAC-Einstellungen) > User (Benutzer) > Smart Card.
Daraufhin wird die Seite Smart Card angezeigt.
2. Wählen Sie in der Dropdown-Liste Configure Smart Card Logon (Smart Card-Anmeldung konfigurieren) die Option Enabled
(Aktiviert) aus, um die Smart Card-Anmeldung zu aktivieren, oder wählen Sie Enabled With Remote RACADM (Mit Remote-
RACADM aktiviert) aus. Wählen Sie ansonsten die Option Disabled (Deaktiviert) aus.
Weitere Informationen zu den verfügbaren Optionen finden Sie in der iDRAC-Online-Hilfe.
3. Klicken Sie auf Anwenden, um die Einstellungen zu übernehmen.
Bei nachfolgenden Anmeldeversuchen über die iDRAC-Web-Schnittstelle werden Sie dazu aufgefordert, eine Smart Card-Anmeldung
auszuführen.
178
iDRAC für die einfache Anmeldung oder Smart Card-Anmeldung konfigurieren