Configuration des paramètres d'annuaire – HP Integrated Lights-Out 4 Manuel d'utilisation

Page 73

Advertising
background image

8.

Suivez les instructions à l'écran et envoyez la CSR à l'autorité de certification.

L'autorité de certification génère un certificat au format PKCS #10.

9.

Après avoir obtenu le certificat, assurez-vous que :

Le CN correspond au FQDN iLO. Il est indiqué dans le champ iLO Hostname (Nom d'hôte
iLO) à la page Information

→Overview.

Le certificat est généré en tant que certificat de base X.509 codé de 64 octets et au
format RAW.

Les premières et dernières lignes sont incluses dans le certificat.

10. Retournez à la page SSL Certificate Customization (Personnalisation du certificat SSL) (

Figure 30

)

de l'interface utilisateur iLO.

11. Cliquez sur le bouton Import Certificate (Importer certificat).

La fenêtre Import Certificate s'ouvre (voir

Figure 31 (page 73)

).

Figure 31 Fenêtre Import Certificate

12. Collez le certificat dans la zone de texte, puis cliquez sur le bouton Import (Importer).

iLO prend en charge les certificats SSL codés DER dont la taille est inférieure ou égale à 3 Ko
(y compris les 609 ou 1 187 octets utilisés par la clé privée, pour les certificats à 1 024 bits
et 2 048 bits, respectivement).

13. Redémarrez iLO.

Configuration des paramètres d'annuaire

Le microprogramme iLO se connecte aux services d'annuaire Microsoft Active Directory, Novell
e-Directory et autres services d'annuaire compatibles LDAP 3.0 pour l'authentification et l'autorisation
des utilisateurs. Vous pouvez configurer iLO de sorte à authentifier et autoriser les utilisateurs à
l'aide de l'intégration d'annuaire HP Extended Schema ou de l'intégration d'annuaire sans schéma.
Le schéma HP Extended fonctionne uniquement avec Microsoft Windows. Le microprogramme iLO
se connecte aux services d'annuaire à l'aide des connexions SSL au port LDAP du serveur
d'annuaire. Le port LDAP sécurisé par défaut est 636.

Pour plus d'informations sur l'utilisation de l'authentification d'annuaire avec iLO, consultez la
section

« Services d'annuaire » (page 272)

.

Les comptes utilisateur stockés localement (répertoriés à la page User Administration (Administration
des utilisateurs)) peuvent être actifs lorsque la prise en charge d'annuaires iLO est activée. Cela
active l'accès utilisateur local et l'accès utilisateur basé sur l'annuaire. Généralement, vous pouvez

Configuration de la sécurité d'iLO

73

Advertising