3.
Dans la fenêtre Propriétés, cliquez sur Appliquer, puis sur OK.
Cliquez sur l'onglet Produits pour ajouter un ou plusieurs périphériques RAC à l'objet Association. Les objets
associés spécifient les périphériques RAC connectés au réseau qui sont disponibles pour les utilisateurs ou
groupes d'utilisateurs définis. Il est possible d'ajouter plusieurs périphériques RAC à un objet Association.
Configuration d'Active Directory avec le schéma étendu à l'aide de l'interface Web CMC
Pour configurer Active Directory avec le schéma étendu dans l'interface Web CMC :
REMARQUE : Pour plus d'informations sur les champs, voir l'
1.
Dans le volet de gauche, cliquez sur Présentation du châssis → Authentification utilisateur → Présentation du
châssis → Services d'annuaire.
2.
Sélectionnez Microsoft Active Directory (Schéma étendu).
Les paramètres à définir pour le schéma étendu figurent sur la même page.
3.
Paramétrez les options suivantes :
–
Activez Active Directory et entrez le nom du domaine racine et la valeur de délai d'attente.
–
Pour que l'appel acheminé fasse une recherche dans le contrôleur de domaine et le catalogue global,
sélectionnez l'option Serveur AD de recherche à examiner (facultatif), puis spécifiez les détails du contrôleur
de domaine et du catalogue global.
REMARQUE : La définition de l'adresse IP 0.0.0.0 empêche CMC de rechercher un serveur.
REMARQUE : Vous pouvez spécifier une liste de serveurs de contrôleur de domaine ou de catalogue
global, séparée par des virgules. CMC vous permet de spécifier jusqu'à trois adresses IP ou noms d'hôte.
REMARQUE : Les serveurs de contrôleur de domaine ou de catalogue global qui ne sont pas
correctement configurés pour tous les domaines et applications peuvent produire des résultats
inattendus au cours du fonctionnement des applications/domaines existants.
4.
Cliquez sur Appliquer pour enregistrer les paramètres.
REMARQUE : Vous devez appliquer les paramètres avant de continuer. Si vous ne le faites pas, ils sont
perdus lorsque vous passez à une autre page.
5.
Dans la section Paramètres du schéma étendu, entrez le nom de périphérique et le nom de domaine CMC.
6.
Si vous avez activé la validation de certificat, vous devez téléverser le certificat autosigné racine de la forêt de
domaines vers CMC. Dans la section Gérer les certificats, entrez le chemin du fichier de certificat ou naviguez
jusqu'à ce fichier. Cliquez sur Téléverser pour téléverser le fichier vers CMC.
REMARQUE : La valeur File Path indique le chemin relatif du fichier de certificat que vous téléversez.
Vous devez saisir le chemin absolu de ce fichier, à savoir son chemin complet, son nom et son extension.
Les certificats SSL des contrôleurs de domaine doivent être signés par le certificat racine signé par l'autorité de
certification. Ce certificat racine doit être disponible sur la station de gestion qui accède à CMC.
PRÉCAUTION : La validation de certificat SSL est requise par défaut. Il est recommandé de ne pas désactiver
ce certificat.
7.
Si vous avez activé la connexion directe (SSO), accédez à la section Fichier keytab Kerberos, cliquez sur Parcourir,
spécifiez le fichier keytab, puis cliquez sur Téléverser. Une fois l'opération terminée, un message s'affiche,
signalant la réussite ou l'échec du téléversement.
8.
Cliquez sur Appliquer.
Le serveur Web CMC redémarre automatiquement lorsque vous cliquez sur Appliquer.
9.
Connectez-vous à l'interface Web CMC.
10. Sélectionnez Châssis dans l'arborescence système, cliquez sur l'onglet Réseau, puis sur le sous-onglet Réseau. La
page Configuration réseau s'affiche.
134
Aide en ligne .