NOTA:
activar el inicio de sesión mediante tarjeta inteligente o el inicio de sesión único no desactiva ninguna interfaz fuera de banda
de línea de comandos, incluidos SSH, Telnet, RACADM remoto e IPMI en la LAN.
NOTA:
en esta versión, la función de autenticación de dos factores (TFA) con tarjeta inteligente no puede utilizarse si Active Directory
está configurado para el esquema extendido. La función de inicio de sesión único (SSO) se admite tanto para el esquema estándar
como para el esquema extendido.
Nombre de
Introduzca las anotaciones del nombre de dominio del usuario. Si esta opción está configurada, en la página de inicio de sesión
dominio del
aparecerá una lista de nombres de dominios de usuarios como menú desplegable. Si no está configurada, los usuarios de Active
usuario
Directory podrán iniciar sesión al introducir el nombre de usuario con el formato nombre_de_usuario@nombre_de_dominio o
nombre_de_dominio\nombre_de_usuario. Agregar: añade una nueva entrada de nombre de dominio de usuario a la lista. Editar:
modifica una entrada existente de nombre de dominio de usuario. Eliminar: elimina una entrada de la lista de nombre de dominio de
usuario.
Tiempo de espera
Introduzca el tiempo máximo (en segundos) de espera para que terminen las consultas a Active Directory.
Buscar
Seleccione la opción Buscar controladores de dominio con DNS para obtener los controladores de dominio de Active Directory de una
controladores de
búsqueda en el DNS. Al seleccionar esta opción, se ignoran las direcciones 1-3 del servidor del controlador de dominio. Seleccione la
dominio con DNS
opción Dominio de usuario desde inicio de sesión para realizar una búsqueda en el DNS con el nombre de dominio del usuario. De lo
contrario, seleccione la opción Especificar un dominio y escriba el nombre de dominio para utilizar en la búsqueda en el DNS. iDRAC6
tratará de conectarse a cada una de las direcciones (las primeras 4 direcciones que encuentre la búsqueda de DNS), una a la vez,
hasta establecer una conexión satisfactoriamente.
Si se selecciona el esquema extendido, los controladores de dominio se encuentran donde están ubicados el objeto dispositivo iDRAC6
y los objetos de asociación. Si se selecciona el esquema estándar, los controladores de dominio se encuentran donde están ubicadas
las cuentas de usuario y los grupos de funciones.
Especificar
Seleccione la opción Especificar direcciones del controlador de dominio para que el iDRAC6 pueda utilizar las direcciones
direcciones del
especificadas del servidor del controlador de dominio de Active Directory. Al seleccionar esta opción, no se realiza la búsqueda en DNS.
controlador de
Especifique la dirección IP o el nombre de dominio completo (FQDN) de los controladores de dominio. Al seleccionar la opción
dominio
Especificar direcciones del controlador de dominio, es necesario configurar al menos una de las tres direcciones. iDRAC6 intenta
conectarse a cada una de las direcciones configuradas, una por una, hasta lograr una conexión satisfactoria.
Si la opción esquema estándar está seleccionada, se trata de las direcciones de los controladores de dominio donde se ubican las
cuentas de usuario y los grupos de funciones. Si la opción Esquema extendido está seleccionada, las direcciones representan los
controladores de dominio donde se encuentran el objeto dispositivo iDRAC6 y los objetos de asociación.
Paso 3 de 4 Configuración y administración de Active Directory
Selección de
Seleccione esta opción si desea utilizar el esquema ampliado con Active Directory.
esquema ampliado
Haga clic en Siguiente para mostrar la página Paso 4 de 4 Configuración y administración de Active Directory.
Nombre del iDRAC6: especifica el nombre que identifica de manera exclusiva el iDRAC6 en Active Directory. De manera
predeterminada, este valor es NULO.
Nombre de dominio del iDRAC6: el nombre de DNS (cadena) del dominio donde reside el objeto del iDRAC de Active Directory. De
manera predeterminada, este valor es NULO.
Estos valores sólo aparecen si el iDRAC6 fue configurado para utilizarse con el esquema ampliado de Active Directory.
Selección de
Seleccione esta opción si desea utilizar el esquema estándar con Active Directory.
esquema estándar
Haga clic en Siguiente para mostrar la página Paso 4a de 4 de Active Directory.
Seleccione la opción Buscar servidores de catálogo global con DNS e introduzca el Nombre del dominio raíz para utilizarlo en una
búsqueda de DNS a fin de obtener los servidores de catálogo global de Active Directory. Al seleccionar esta opción, se ignoran las
direcciones 1-3 del servidor del catálogo global. iDRAC6 intenta conectarse a cada una de las direcciones (vuelve a las 4 primeras
direcciones por la búsqueda en el DNS), una por una, hasta que logra una conexión satisfactoria El servidor de catálogo global sólo se
requiere para el esquema estándar en caso de que las cuentas del usuario y los grupos de funciones tengan diferentes dominios.
Seleccione la opción Especificar direcciones del servidor del catálogo global y escriba la dirección IP o el nombre de dominio completo
(FQDN) del/de los servidor(es) del catálogo global. Al seleccionar esta opción, no se realiza la búsqueda en DNS. Al menos una de las
tres direcciones debe estar configurada. iDRAC6 intenta conectarse a cada una de las direcciones configuradas, una por una, hasta
lograr una conexión satisfactoria. El servidor de catálogo global sólo se requiere para el esquema estándar en caso de que las cuentas
del usuario y los grupos de funciones tengan diferentes dominios.
Grupos de funciones: especifica la lista de grupos de función asociados al iDRAC6.
Nombre de grupo: especifica el nombre que identifica el grupo de funciones en Active Directory relacionado con el iDRAC6.
Dominio del grupo: especifica el tipo de dominio del grupo donde reside el grupo de funciones.
Privilegios de grupo de funciones: especifica el nivel de privilegio del grupo. (ver tabla 5-20).
Estos valores sólo aparecerán si el iDRAC6 fue configurado para utilizarse con el esquema estándar de Active Directory.
Tabla 5-20. Privilegios del grupo de funciones
Valor
Nivel de privilegio del grupo de
funciones
Descripción
Especifica el privilegio máximo del usuario de iDRAC6 como uno de los siguientes: Administrador, Usuario avanzado,
Usuario invitado, Ninguno o Personalizado.
Ver
tabla 5-21
para ver los permisos del Grupo de funciones.