Para acceder a la página Configuración y administración de Active Directory:
1. Haga clic en Acceso Remoto® Configuración
2. Haga clic en Active Directory para abrir la página Configuración y administración de Active Directory.
La Tabla 4-17 describe las opciones de la página Configuración y administración de Active Directory.
3. Para continuar, haga clic en el botón correspondiente. Vea la Tabla 4-18.
Tabla 4-17. Opciones de la página Configuración y administración de Active Directory
Atributo
Descripción
Valores comunes
Active Directory
Especifica si Active Directory está activado o desactivado.
Activado
Inicio de sesión
Especifica si el inicio de sesión único está activado o desactivado. Si está activado, puede iniciar sesión en el iDRAC6 sin
único activado
necesidad de introducir credenciales de autenticación de usuario de dominio, como por ejemplo nombre de usuario y
contraseña. Los valores posibles son Sí y No.
Selección del
Especifica si se usa el esquema estándar o extendido con Active Directory.
esquema
NOTA:
(SSO) no pueden utilizarse si Active Directory está configurado para el esquema extendido.
Nombre de dominio
Este valor sostiene hasta 40 entradas de dominios de usuarios. Si está configurada, la lista de nombres de dominios de
del usuario
usuarios aparecerá en la página de inicio de sesión en forma de menú desplegable para que el usuario elija una opción. Si no
está configurada, los usuarios de Active Directory aún pueden iniciar sesión introduciendo el nombre de usuario en el formato
nombre_de_usuario@nombre_de_dominio, nombre_de_dominio/nombre_de_usuario
o nombre_de_dominio\nombre_de_usuario.
Expiración de
El tiempo en segundos de espera para que terminen las consultas a Active Directory. El valor predeterminado es 120 segundos.
tiempo
Dirección del
Especifica el nombre de dominio completo (FQDN) del controlador de dominio o la dirección IP. Es necesario configurar al menos
servidor del
una de las 3 direcciones. iDRAC intenta conectarse a cada una de las direcciones configuradas hasta lograr una conexión
controlador de
exitosa. Si selecciona el esquema extendido, éstas son las direcciones de los controladores de dominio donde se encuentran el
dominio 1-3 (FQDN
objeto dispositivo del iDRAC y los objetos de asociación. En el esquema estándar, se trata de las direcciones de los
o IP)
controladores de dominio donde se ubican las cuentas de usuario y los grupos de funciones.
Validación de
El iDRAC utiliza el protocolo ligero de acceso a directorios (LDAP) a través de la capa de sockets seguros (SSL) mientras se
certificados
conecta a Active Directory De manera predeterminada, el iDRAC utiliza el certificado de CA cargado en el iDRAC para validar el
activada
certificado del servidor de la capa de sockets seguros (SSL) de los controladores de dominio durante el protocolo de enlace
SSL, lo que proporciona una fuerte seguridad. La validación de certificados se puede desactivar con fines de prueba o el
administrador del sistema elige confiar en los controladores de dominio en el límite de seguridad sin validar sus certificados de
la capa de sockets seguros (SSL). Esta opción especifica si la validación de certificados está activada o desactivada..
Certificado de CA de Active Directory
Certificado
El certificado de la autoridad de certificados que firma el certificado del servidor de capa de sockets seguros (SSL) del
controlador de dominio.
Configuración del
Nombre del iDRAC: Especifica el nombre que identifica de forma única al iDRAC en Active Directory. De manera predeterminada,
esquema extendido
este valor es NULO.
Nombre de dominio del iDRAC: El nombre de DNS (cadena) del dominio donde el objeto del iDRAC de Active Directory reside.
De manera predeterminada, este valor es NULO.
Estos valores sólo aparecerán si el iDRAC fue configurado para utilizarse con el esquema extendido de Active Directory.
Configuración del
Dirección del servidor del catálogo global 1-3 (FQDN o IP): Especifica el nombre de dominio completo (FQDN) o la dirección
esquema estándar
IP de los servidores del catálogo global. Es necesario configurar al menos una de las 3 direcciones. iDRAC intenta conectarse a
cada una de las direcciones configuradas hasta lograr una conexión exitosa. El servidor del catálogo global sólo se requiere
para el esquema estándar en caso de que las cuentas del usuario y los grupos de funciones tengan diferentes dominios.
Grupos de funciones: Especifica la lista de grupos de función asociados al iDRAC6.
Nombre de grupo: Especifica el nombre que identifica el grupo de funciones en Active Directory relacionado con el iDRAC6.
Dominio de grupo: Indica el dominio del grupo.
Privilegio de grupo: Especifica el nivel de privilegios del grupo.
Estos valores sólo aparecerán si el iDRAC fue configurado para utilizarse con el esquema estándar de Active Directory.
Tabla 4-18. Botones de la página Configuración y administración de Active Directory
Botón
Definición
En esta versión, las funciones de autenticación de dos factores (TFA) con tarjeta inteligente e inicio de sesión único