Users Guide

Active Directory-Objekte erstellen und Berechtigungen bereitstellen
Führen Sie die folgenden Schritte für das erweiterte Active Directory-Schema auf der Basis der SSO-Anmeldung aus:
1. Erstellen Sie das Geräteobjekt, Berechtigungsobjekt und das Zuordnungsobjekts im Active Directory-Server.
2. Einstellung von Zugangsberechtigungen für das angelegte Berechtigungsobjekt. Es wird empfohlen, keine
Administratorberechtigungen zu vergeben, da hiermit einige Sicherheitsprüfungen umgangen werden könnten.
3. Ordnen Sie das Geräteobjekt und das Berechtigungsobjekt mit dem Zuordnungsobjekt zu.
4. Fügen Sie dem Geräteobjekt den vorherigen SSO-Benutzer (anmeldender Benutzer) zu.
5. Vergeben Sie die Zugangsberechtigung zum Zugri auf das angelegte Zuordnungsobjekt an authentizierte Benutzer.
Verwandte Links
iDRAC-Benutzer und -Berechtigungen zu Active Directory hinzufügen
iDRAC-SSO-Anmeldung für Active Directory-Benutzer kongurieren
Stellen Sie vor der Konguration von iDRAC für die Active Directory-SSO-Anmeldung sicher, dass alle Voraussetzungen erfüllt sind.
Sie können iDRAC für Active Directory-SSO kongurieren, wenn Sie ein Benutzerkonto auf der Basis von Active Directory einrichten.
Verwandte Links
Voraussetzungen für die einmalige Active Directory-Anmeldung oder die Smart Card-Anmeldung
Active Directory mit Standardschema unter Verwendung der CMC-Webschnittstelle kongurieren
Konguration des Active Directory mit Standardschema unter Verwendung von RACADM
Active Directory mit erweitertem Schema unter Verwendung der iDRAC-Webschnittstelle kongurieren
Konguration des Active Directory mit erweitertem Schema unter Verwendung von RACADM
iDRAC-SSO-Anmeldung für Active Directory-Benutzer über die Webschnittstelle kongurieren
So kongurieren Sie iDRAC für die Active Directory-SSO-Anmeldung:
ANMERKUNG: Informationen zu den verfügbaren Optionen nden Sie in der
iDRAC-Online-Hilfe
.
1. Überprüfen Sie, ob der iDRAC-DNS-Name mit dem vollständigen, qualizierten iDRAC-Domänennamen übereinstimmt. Gehen
Sie dazu in der iDRAC-Webschnittstelle zu
ÜbersichtiDRAC-EinstellungenNetzwerkNetzwerk, und rufen Sie die
Eigenschaft
DNS-Domänenname ab.
2. Während Sie Active Directory für die Einrichtung eines Benutzerkontos auf der Basis eines Standardschemas oder eines
erweiterten Schemas kongurieren, führen Sie die folgenden zwei zusätzlichen Schritte für die Konguration von SSO aus:
Laden Sie die Keytab-Datei auf die Seite Active Directory-Konguration und Verwaltung – Schritt 1 von 4 hoch.
Wählen Sie die Option Einmaliges Anmelden aktivieren auf der Seite Active Directory-Konguration und Verwaltung –
Schritt 2 von 4 aus.
iDRAC SSO-Anmeldung für Active Directory-Benutzer über RACADM kongurieren
Um SSO zu aktivieren, führen Sie die Schritte zum Kongurieren von Active Directory und den folgenden Befehl aus:
racadm set iDRAC.ActiveDirectory.SSOEnable 1
iDRAC-Smart Card-Anmeldung für lokale Benutzer kongurieren
So kongurieren Sie einen lokalen iDRAC-Benutzer für die Smart Card-Anmeldung:
1. Laden Sie das Smart Card-Benutzerzertikat und das vertrauenswürdige Zertizierungsstellenzertikat nach iDRAC noch.
2. Smart Card-Anmeldung aktivieren
161