Aparece la pantalla Paso 1 de 4 Configuración y administración de Active Directory.
6. Para validar el certificado SSL de los servidores Active Directory, seleccione la casilla Validación de certificados activada en Configuración de
certificados.
Si no desea validar el certificado SSL de los servidores Active Directory, no realice ninguna acción; proceda a paso 8.
7. En Cargar certificado de CA de Active Directory, escriba la ruta de acceso al archivo del certificado o examine el equipo para encontrar el archivo del
certificado y haga clic en Cargar.
NOTA:
Debe escribir la ruta completa de acceso al archivo, que incluye la ruta completa de acceso y el nombre y la extensión completos del
archivo.
La información para el certificado de la entidad emisora de Active Directory que cargó aparece en la sección Certificado actual de CA de Active
Directory.
8. Haga clic en Siguiente.
Aparece la pantalla Paso 2 de 4 Configuración y administración de Active Directory.
9. Seleccione la casilla Active Directory activado.
10. Seleccione Habilitar inicio de sesión único si desea iniciar sesión en el iDRAC6 directamente después de conectar la estación de trabajo sin necesidad
de introducir credenciales de autentificación de usuario de dominio, por ejemplo, nombre de usuario y contraseña.
Para iniciar sesión en el iDRAC6 por medio de esta función, es necesario haber iniciado sesión en el sistema por medio de una cuenta de usuario de
Active Directory válida. Además, también se requiere haber configurado la cuenta de usuario para iniciar sesión en el iDRAC6 por medio de las
credenciales de Active Directory. El iDRAC6 utiliza las credenciales de Active Directory guardadas en la caché para permitir el inicio de sesión.
Para activar la función de inicio de sesión único por medio de la interfaz de línea de comandos, ejecute el siguiente comando racadm:
racadm -g cfgActiveDirectory -o cfgADSSOEnable 1
11. Agregue el nombre de dominio del usuario e introduzca la dirección IP de la dirección de servidor del controlador de dominio. Seleccione Siguiente.
12. Seleccione Configuración del esquema estándar en la página Paso 3 de 4 Configuración y administración de Active Directory. Seleccione Siguiente.
13. En la página Paso 4a de 4 Active Directory, introduzca la dirección IP del Servidor de catálogo global. Agregue la información de grupo de funciones
del cual es miembro su usuario válido de Active Directory; para ello, seleccione uno de los grupos de funciones (Paso 4B de 4). Introduzca el nombre del
grupo de funciones, el dominio del grupo y los niveles de privilegio del grupo de funciones. Seleccione Aceptar y luego Terminar. Después de
seleccionar Finalizar, desplácese hasta la parte inferior de la página Active Directory y seleccione Carga de keytab de Kerberos.
14. Cargue un archivo keytab válido de Kerberos. Asegúrese de que las horas del servidor de Active Directory y del iDRAC6 estén sincronizadas. Antes de
cargar el archivo keytab, verifique que la hora y la zona horaria sean correctas. Para obtener más información sobre cómo crear un archivo keytab,
consulte "Activación de la autentificación con Kerberos".
Inicio de sesión en el iDRAC6 mediante inicio de sesión único
1. Inicie sesión en la estación de administración mediante su cuenta de red de Active Directory válida.
2. Inicie sesión en la página web del iDRAC6 mediante el nombre de dominio completo del iDRAC6:
http://nombre_del_idrac.dominio.com.
El iDRAC6 iniciará su sesión por medio de las credenciales que quedaron almacenadas en caché en el sistema operativo cuando inició sesión con una cuenta
de red válida de Active Directory.
Preguntas frecuentes
Problemas de inicio de sesión en Active Directory
Iniciar sesión en el iDRAC6 a través del inicio de sesión único de Active Directory lleva aproximadamente 4 minutos.
El inicio de sesión único normal de Active Directory generalmente demora menos de 10 segundos, pero puede demorar unos 4 minutos para iniciar sesión en el
iDRAC6 a través del inicio de sesión único de Active Directory si especificó el servidor DNS preferido y el servidor DNS alternativo en la página Red del
iDRAC6, y el servidor DNS preferido falló. Hay tiempos de espera de DNS cuando un servidor DNS no funciona. El iDRAC6 posibilita el inicio de sesión a través
del servidor DNS alternativo.