2. Haga clic en Active Directory para abrir la página Configuración y administración de Active Directory.
La tabla 4-13 describe las opciones de la página Configuración y administración de Active Directory.
3. Haga clic en Configurar Active Directory para configurar Active Directory. Ver Uso del servicio de directorio del iDRAC6 para obtener información
detallada sobre la configuración.
4. Haga clic en Probar configuración para probar la configuración de Active Directory con la configuración especificada. Ver Uso del servicio de directorio
del iDRAC6 para obtener detalles sobre el uso de la opción Probar configuración.
Tabla 4-13. Opciones de la página Configuración y administración de Active Directory
Atributo
Descripción
Valores comunes
Active Directory
Especifica si Active Directory está activado o desactivado.
activado
Inicio de sesión
Especifica si el inicio de sesión único está activado o desactivado. Si está activado, puede iniciar sesión en el iDRAC6 sin necesidad de
único activado
introducir credenciales de autentificación de usuario de dominio, como por ejemplo nombre de usuario y contraseña. Seleccione la
casilla de verificación para activar el inicio de sesión.
Selección del
Especifica si se usa el esquema estándar o extendido con Active Directory.
esquema
NOTA:
En esta versión, la función de autentificación de dos factores (TFA) basada en tarjeta inteligente no se admite si Active
Directory está configurado para el esquema extendido. La función de inicio de sesión único (SSO) se admite tanto para el esquema
estándar como para el esquema extendido.
Nombre de dominio
Este valor contiene hasta 40 anotaciones de dominios de usuarios. Si está configurada, la lista de nombres de dominios de usuarios
del usuario
aparece en la página de inicio de sesión en forma de menú desplegable para que el usuario elija una opción. Si no está configurada,
los usuarios de Active Directory aún pueden iniciar sesión introduciendo el nombre de usuario en el formato
nombre_de_usuario@nombre_de_dominio, nombre_de_dominio/nombre_de_usuario o nombre_de_dominio\nombre_de_usuario.
Tiempo de espera
El tiempo de espera en segundos para que terminen las consultas a Active Directory. El valor predeterminado es 120 segundos.
Buscar
Seleccione la opción Buscar controladores de dominio con DNS para obtener los controladores de dominio de Active Directory de
controladores de
una búsqueda en el DNS. Al seleccionar esta opción, se ignoran las direcciones 1-3 del servidor del controlador de dominio.
dominio con DNS
Seleccione la opción Dominio desde inicio de sesión para realizar una búsqueda en el DNS con el nombre de dominio del usuario. De
lo contrario, seleccione la opción Especificar un dominio e introduzca el nombre de dominio para usar en la búsqueda en el DNS.
iDRAC6 tratará de conectarse a cada una de las direcciones (las primeras 4 direcciones que encuentre la búsqueda de DNS), una a la
vez, hasta establecer una conexión satisfactoriamente.
Si se selecciona el esquema extendido, los controladores de dominio se encuentran donde están ubicados el objeto dispositivo
iDRAC6 y los objetos de asociación. Si se selecciona el esquema estándar, los controladores de dominio se encuentran donde están
ubicadas las cuentas de usuario y los grupos de funciones.
Dirección del
Especifica el nombre de dominio completo (FQDN) del controlador de dominio o la dirección IP. Es necesario configurar al menos una
servidor del
de las 3 direcciones. iDRAC6 intenta conectarse a cada una de las direcciones configuradas, una por una, hasta lograr una conexión
controlador de
satisfactoria. Si selecciona el esquema extendido, éstas son las direcciones de los controladores de dominio donde se encuentran el
dominio 1-3 (FQDN
objeto de dispositivo del iDRAC6 y los objetos de asociación. En el esquema estándar, se trata de las direcciones de los
o IP)
controladores de dominio donde se ubican las cuentas de usuario y los grupos de funciones.
Validación de
El iDRAC6 usa la capa de sockets seguros (SSL) cuando se conecta a Active Directory. De manera predeterminada, el iDRAC6 utiliza el
certificados activada
certificado de CA cargado en el iDRAC6 para validar el certificado del servidor de la capa de sockets seguros (SSL) de los
controladores de dominio durante el protocolo de enlace SSL, lo que proporciona una seguridad sólida. La validación de certificados
se puede desactivar con fines de prueba o el administrador del sistema elige confiar en los controladores de dominio en el límite de
seguridad sin validar sus certificados de la capa de sockets seguros (SSL). Esta opción especifica si la validación de certificados está
activada o desactivada.
Certificado de CA de Active Directory
Certificado
El certificado de la autoridad de certificación que firma el certificado del servidor de capa de sockets seguros (SSL) del controlador de
dominio.
Configuración del
Nombre del iDRAC: especifica el nombre que identifica de forma única al iDRAC en Active Directory. De manera predeterminada, este
esquema extendido
valor es NULO.
Nombre de dominio del iDRAC: el nombre de DNS (cadena) del dominio donde el objeto del iDRAC de Active Directory reside. De
manera predeterminada, este valor es NULO.
Estos valores sólo aparecen si el iDRAC fue configurado para usar con el esquema extendido de Active Directory.
Configuración del
Dirección del servidor del catálogo global 1-3 (FQDN o IP): especifica el nombre de dominio completo (FQDN) o la dirección IP de
esquema estándar
los servidores del catálogo global. Es necesario configurar al menos una de las 3 direcciones. iDRAC6 intenta conectarse a cada una
de las direcciones configuradas, una por una, hasta lograr una conexión satisfactoria. El servidor del catálogo global sólo se requiere
para el esquema estándar en caso de que las cuentas del usuario y los grupos de funciones tengan diferentes dominios.
Grupos de funciones: especifica la lista de grupos de función asociados al iDRAC6.
Nombre de grupo: especifica el nombre que identifica el grupo de funciones en Active Directory relacionado con el iDRAC6.
Dominio del grupo: especifica el dominio del grupo.
Privilegio del grupo: especifica el nivel de privilegios del grupo.
Estos valores sólo aparecen si el iDRAC fue configurado para usar con el esquema estándar de Active Directory.