Users Guide

Table Of Contents
Identifier GUID-52599AE4-73E1-4344-9315-87459370631F
Version 2
Status Translation Validated
iDRAC im Domänennamensystem registrieren
So registrieren Sie iDRAC in der Active Directory-Stammdomäne:
1. Klicken Sie auf iDRAC Einstellungen > Konnektivität > Netzwerk.
Die Seite Netzwerk wird angezeigt.
2. Wählen Sie IPv4-Einstellungen oder IPv6-Einstellungen basierend auf den IP-Einstellungen.
3. Geben Sie eine gültige IP-Adresse für den Bevorzugten/Alternativen DNS Server an. Dieser Wert ist eine gültige DNS-Server-IP-
Adresse, die Teil der Root-Domäne ist.
4. Wählen Sie iDRAC auf DNS registrieren aus.
5. Geben Sie einen gültigen DNS-Domänennamen an.
6. Stellen Sie sicher, dass die Netzwerk-DNS-Konfiguration mit den Active Directory-DNS-Informationen übereinstimmt.
Weitere Informationen zu den verfügbaren Optionen finden Sie in der iDRAC-Online-Hilfe.
Identifier
GUID-0087362D-3483-4F92-9A85-DBB3E00DF208
Version 2
Status Translation Validated
Active Directory-Objekte erstellen und Berechtigungen bereitstellen
Anmelden bei Active Directory mit Standardschema-SSO
Führen Sie die folgenden Schritte für die SSO-Anmeldung bei Active Directory mit dem Standardschema aus:
1. Erstellen Sie eine Benutzergruppe.
2. Erstellen Sie einen Benutzer für das Standardschema.
ANMERKUNG: Verwenden Sie die vorhandene AD-Benutzergruppe und den AD-Benutzer.
Anmelden bei Active Directory mit erweitertem SSO-Schema
Führen Sie die folgenden Schritte für das erweiterte Active Directory-Schema auf der Basis der SSO-Anmeldung aus:
1. Erstellen Sie das Geräteobjekt, Berechtigungsobjekt und das Zuordnungsobjekts im Active Directory-Server.
2. Stellen Sie die Zugriffsrechte auf das angelegte Berechtigungsobjekt ein.
ANMERKUNG:
Es wird empfohlen, keine Administratorberechtigungen zu vergeben, da hiermit einige Sicherheitsprüfungen
umgangen werden könnten.
3. Ordnen Sie das Geräteobjekt und das Berechtigungsobjekt mit dem Zuordnungsobjekt zu.
4. Fügen Sie dem Geräteobjekt den vorherigen SSO-Benutzer (anmeldender Benutzer) zu.
5. Vergeben Sie die Zugangsberechtigung zum Zugriff auf das angelegte Zuordnungsobjekt an authentifizierte Benutzer.
Anmelden bei Active Directory-SSO
Führen Sie die folgenden Schritte für die Active Directory-SSO-Anmeldung aus:
1. Erstellen Sie einen Kerberos-Schlüssel-Registerkarten-Benutzer, der für die Erstellung der Schüssel-Registerkarten-Datei verwendet
wird.
ANMERKUNG: Erstellen Sie einen neuen KERBROS-Schlüssel für jede iDRAC-IP.
iDRAC für die einfache Anmeldung oder Smart Card-Anmeldung konfigurieren 193