Users Guide

Table Of Contents
racadm sslcertdownload -t 1 -f <RAC SSL certificate>
2. Öffnen Sie am Domänen-Controller ein Fenster der MMC-Konsole und wählen Sie Zertifikate > Vertrauenswürdige
Stammzertifizierungsstellen aus.
3. Klicken Sie mit der rechten Maustaste auf Zertifikate, wählen Sie Alle Aufgaben aus, und klicken Sie auf Importieren.
4. Klicken Sie auf Weiter und suchen Sie die SSL-Zertifikatdatei.
5. Installieren Sie das iDRAC-SSL-Zertifikat in der vertrauenswürdigen Stammzertifizierungsstelle der einzelnen Domänen-
Controller.
Wenn Sie ein eigenes Zertifikat installiert haben, stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat signiert,
in der Liste Vertrauenswürdige Stammzertifizierungsstelle aufgeführt wird. Wenn die Zertifizierungsstelle nicht in der
Liste enthalten ist, müssen sie es auf allen Domänen-Controllern installieren.
6. Klicken Sie auf Weiter und wählen Sie aus, ob Windows den Zertifikatspeicher automatisch aufgrund des Zertifikattyps
auswählen soll, oder suchen Sie selbst nach einem Speicher.
7. Klicken Sie auf Fertig stellen und klicken Sie auf OK. Das SSL-Zertifikat für die iDRAC-Firmware wird in alle Listen mit
vertrauenswürdigen Zertifikaten für Domänen-Controller importiert.
Unterstützte Active Directory-Authentifizierungsmechanismen
Sie nnen mit Active Directory den Benutzerzugriff auf iDRAC mittels zweier Methoden definieren:
Die Standardschemalösung, die nur Microsoft-Standard-Active Directory-Gruppenobjekte verwendet.
Erweiterte Schemalösung, die über benutzerdefinierte Active Directory-Objekte verfügt. Alle Zugriffssteuerungsobjekte
werden in Active Directory verwaltet. Bei der Konfiguration des Benutzerzugriffs auf verschiedenen iDRACs mit
unterschiedlichen Berechtigungsebenen besteht maximale Flexibilität.
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-Integration
die Konfiguration unter Active Directory und unter iDRAC.
Abbildung 1. Konfiguration von iDRAC mit Active Directory-Standardschema
In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der iDRAC-Zugriff hat,
ist ein Mitglied der Rollengruppe. Um diesem Benutzer Zugang zu einem bestimmten iDRAC zu gewähren, müssen der
Rollengruppenname und sein Domänenname für den bestimmten iDRAC konfiguriert werden. Die Rolle und Berechtigungsebene
werden in jedem iDRAC definiert und nicht in Active Directory. In jedem iDRAC können Sie bis zu fünf Rollengruppen
konfigurieren und definieren. Tabellenreferenznummer zeigt die standardmäßigen Rollengruppen-Berechtigungen.
162
Benutzerkonten und Berechtigungen konfigurieren