Users Guide

使用 iDRAC 基于 Web 的界面配置通用 LDAP 目录服务
要使用 Web 界面配置通用 LDAP 目录服务,请执行以下操作:
: 有关各字段的信息,请参阅
iDRAC Online Help
iDRAC 联机帮助)。
1 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 用户验证 > 目录服务 > 通用 LDAP 目录服务
Generic LDAP Conguration and Management(通用 LDAP 配置和管理)页面中显示当前的通用 LDAP 设置。
2 单击 Congure Generic LDAP(配置通用 LDAP
3 或者,在与通用 LDAP 服务器通信时的 SSL 连接初始化过程中启用证书验证并上载使用的数字证书。
: 在此版本中,不支持基于非 SSL 端口的 LDAP 绑定。仅支持 SSL LDAP
4 单击下一步
将显示 Generic LDAP Conguration and Management Step 2 of 3(通用 LDAP 配置和管理第 2 步,共 3 步)页面。
5 启用通用 LDAP 验证并指定关于通用 LDAP 服务器和用户帐户的位置信息。
: 如果证书验证已启用,请指定 LDAP 服务器的 FQDN 并确保 DNS Overview(概览) > iDRAC SettingsiDRAC
设置) > Network(网络)下正确配置。
: 在此版本中,不支持嵌套组。固件将搜索该组的直接成员以匹配用户 DN。此外,仅支持单个域,不支持跨域。
6 单击下一步
将显示 Generic LDAP Conguration and Management Step 3a of 3(通用 LDAP 配置和管理第 3a 步,共 3 步)页面。
7 单击 Role Group(角色组)
将显示 Generic LDAP Conguration and Management Step 3b of 3(通用 LDAP 配置和管理第 3b 步,共 3 步)页面。
8 指定可按组分辨的名称,与该组关联的权限,然后单击 Apply(应用)
: 如果您使用 Novell eDirectory 并对组 DN 名称使用了以下字符:#(井号)、"(双引号)、;(分号)、>(大于
号)、,(逗号)或 <(小于号),则必须转义。
角色组设置将保存。Generic LDAP Conguration and Management Step 3a of 3(通用 LDAP 配置和管理第 3a 步,共 3 步)
面将显示角色组设置。
9 如果要配置其他角色组,请重复第 7 步和第 8 步。
10 单击 Finish(完成)。通用 LDAP 目录服务即配置完成。
使用 RACADM 配置通用 LDAP 目录服务
要配置 LDAP 目录服务,使用 iDRAC.LDAP iDRAC.LDAPRole 组中的对象。
有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference GuideiDRAC RACADM
命令行界面参考指南)。
测试 LDAP 目录服务设置
您可以测试 LDAP 目录服务设置以验证您的配置是否正确,或诊断 LDAP 登录失败的问题。
配置用户帐户和权限
153