Chrome, Connexion par nom, Intégration d'annuaire sans schéma – HP Integrated Lights-Out 3 Manuel d'utilisation

Page 171

Advertising
background image

2.

Entrez network.negotiate dans la zone Rechercher.

3.

Double-cliquez sur network.negotiate-auth.trusted-uris.

4.

Entrez le nom de domaine DNS iLO (par exemple, example.net), puis cliquez sur OK.

5.

Utilisez le nom de domaine complet pour accéder à iLO (par exemple,
iloname.example.net

).

6.

Cliquez sur le bouton HP Zero Sign In.

Chrome

Aucun paramètre spécial n'est requis pour le navigateur Chrome.

Vérification de la configuration d'authentification unique (HP Zero Sign In)

Pour vérifier que l'option HP Zero Sign In (Aucune connexion HP) est correctement configurée :
1.

Passez à la page de connexion iLO (par exemple, http://iloname.example.net).

2.

Cliquez sur le bouton HP Zero Sign In.

Si vous êtes invité à saisir vos données d'authentification, cela signifie que l'authentification
Kerberos a échoué et que le système est revenu à l'authentification NTLM. Cliquez sur Cancel
(Annuler), puis répétez les procédures de la section

« Configuration de l'authentification

unique » (page 169)

.

Connexion par nom

Pour vérifier que la connexion par nom fonctionne correctement :
1.

Passez à la page de connexion iLO (par exemple, http://iloname.example.net).

2.

Entrez le nom d'utilisateur au format SPN Kerberos (par exemple, [email protected]).

3.

Entrez le mot de passe de domaine associé.

Si vous êtes invité à saisir vos données d'authentification, l'authentification Kerberos a échoué.
Cliquez sur Cancel (Annuler) pour fermer la boîte de dialogue.

La connexion par nom risque de ne pas fonctionner correctement si le compte d'ordinateur
pour iLO appartient à un domaine enfant, mais que les paramètres de configuration Kerberos
(Kerberos Realm, Kerberos KDC Server Address et Kerberos KDC Server Port) font référence
au domaine parent.

Intégration d'annuaire sans schéma

Avec l'intégration d'annuaire sans schéma, les utilisateurs et les appartenances aux groupes résident
dans l'annuaire, mais des privilèges de groupe résident dans les paramètres iLO. iLO utilise des
informations de connexion pour lire l'objet utilisateur dans l'annuaire et récupérer les appartenances
aux groupes d'utilisateurs, qui sont comparées à celles stockées dans iLO. Si les données
d'authentification et l'appartenance correspondent, l'autorisation est accordée (voir

Figure 81

(page 172)

).

Intégration d'annuaire sans schéma

171

Advertising