Aparecerá la página Paso 1 de 4 de Configuración y administración de Active Directory.
6. En Configuración de certificados, marque Activar validación de certificados si desea validar el certificado SSL de sus servidores Active Directory; de lo
contrario, vaya al paso 9.
7. En Cargar un certificado de CA de Active Directory, escriba la ruta de acceso al archivo del certificado o examine el equipo para encontrar el archivo
del certificado.
NOTA:
Debe escribir la ruta de acceso absoluta al archivo, que incluye la ruta de acceso completa y el nombre y la extensión completos del
archivo.
8. Haga clic en Cargar.
Aparecerá la información del certificado de CA de Active Directory que se cargó.
9. En Cargar archivo keytab de Kerberos, escriba la ruta de acceso del archivo keytab o bien explore el sistema para localizarlo. Haga clic en Cargar. El
archivo keytab de Kerberos se cargará en el iDRAC6.
10. Haga clic en Siguiente para ir al Paso 2 de 4 de Configuración y administración de Active Directory.
11. Haga clic en Activar Active Directory.
PRECAUCIÓN: En esta versión, las funciones de autenticación de dos factores (TFA) con tarjeta inteligente e inicio de sesión único (SSO) no
pueden utilizarse si Active Directory está configurado para el esquema extendido.
12. Haga clic en Agregar para introducir el nombre de dominio de usuario.
13. Escriba el nombre de dominio de usuario en el indicador y haga clic en Aceptar. Tenga en cuenta que este paso es opcional. Si configura una lista de
dominios de usuario, la lista estará disponible en la pantalla de inicio de sesión de la interfaz web. Usted puede elegir de la lista y luego sólo debe
escribir el nombre de usuario.
14. Escriba el Tiempo de expiración en segundos para especificar el tiempo que el iDRAC6 tendrá que esperar para las respuestas de Active Directory. El
valor predeterminado es 120 segundos.
15. Escriba la dirección de servidor del controlador de dominio. Puede introducir hasta tres servidores Active Directory para procesar los inicios de sesión,
pero es necesario que configure al menos un servidor. Para hacerlo, introduzca la dirección IP o el nombre de dominio completo (FQDN). iDRAC6 intenta
conectarse a cada servidor configurado hasta establecer una conexión.
NOTA:
La dirección IP o el FQDN que especifique en este campo debe concordar con el campo Sujeto o Nombre alternativo de sujeto del
certificado de controlador de dominio si tiene activada la validación de certificados.
16. Haga clic en Siguiente para ir al Paso 3 de 4 de Configuración y administración de Active Directory.
17. En Selección del esquema, haga clic en Esquema extendido.
18. Haga clic en Siguiente para ir al Paso 4 de 4 de Configuración y administración de Active Directory.
19. En Configuración del esquema extendido, escriba el nombre del iDRAC y el nombre de dominio para configurar el objeto de dispositivo del iDRAC. El
nombre de dominio del iDRAC es el dominio en el que se crea el objeto del iDRAC.
20. Haga clic en Finalizar para guardar la configuración del esquema extendido de Active Directory.
El servidor web del iDRAC6 automáticamente regresa a la página Configuración y administración de Active Directory.
21. Haga clic en Comprobar configuración para controlar la configuración del esquema extendido de Active Directory.
22. Escriba su nombre de usuario y contraseña de Active Directory.
Visualizará los resultados de la prueba y el registro de la misma. Para obtener información adicional, consulte "Prueba de las configuraciones
realizadas".
NOTA:
Debe tener un servidor DNS configurado correctamente en el iDRAC para admitir el inicio de sesión en Active Directory. Haga clic en Acceso
remoto® Configuración® Red para configurar los servidores DNS de forma manual o bien utilice DHCP para obtener los servidores DNS.
Con este paso se completa la configuración de Active Directory con esquema extendido.
Configuración de Active Directory con esquema extendido por medio de RACADM
Use los comandos siguientes para configurar el componente Active Directory del iDRAC con el esquema extendido mediante la interfaz de línea de comandos
de RACADM, en lugar de la interfaz web.