HP Integrated Lights-Out 3 Manuel d'utilisation

Page 56

Advertising
background image

les informations du réseau d'annuaires, cliquez sur Administer Groups (Administrer
les groupes), puis entrez un ou plusieurs DN d'annuaires valides ainsi que les
privilèges d'accès à iLO des utilisateurs.

Kerberos Authentication (Authentification Kerberos) : active la connexion Kerberos. Si la
connexion Kerberos est activée et correctement configurée, le bouton HP Zero Sign In
(Aucune connexion HP) s'affiche sur la page de connexion.

Local User Accounts (Comptes utilisateurs locaux) : permet d'activer ou de désactiver
l'accès aux comptes utilisateurs locaux.

Enabled (Activé) : un utilisateur peut se connecter à l'aide de ses informations
d'authentification stockées localement. HP recommande d'activer cette option et de
configurer un compte utilisateur disposant des privilèges administrateur. Ce compte
peut être utilisé si iLO ne peut pas communiquer avec le serveur d'annuaire.

Disabled (Désactivé) : l'accès de l'utilisateur se limite aux informations valides
d'authentification de l'annuaire.

L'accès à l'aide des comptes utilisateur locaux est activé lorsque la prise en charge
d'annuaire est désactivée ou qu'une licence iLO est révoquée. Vous ne pouvez pas
désactiver l'accès de l'utilisateur local lorsque vous êtes connecté via un compte utilisateur
local.

Kerberos Realm (Domaine Kerberos) : le nom du domaine Kerberos dans lequel fonctionne
le processeur iLO. Cette chaîne peut comporter jusqu'à 128 caractères. Le nom de
domaine est généralement le nom DNS en majuscule. Les noms de domaine font la
distinction entre les majuscules et les minuscules.

Kerberos KDC Server Address (Adresse de serveur KDC Kerberos) : l'adresse IP ou le
nom DNS du serveur KDC. Cette chaîne peut comporter jusqu'à 128 caractères. Chaque
domaine doit compter au moins un port KDC contenant un serveur d'authentification et
un serveur d'émission de tickets. Ces serveurs peuvent être combinés.

Kerberos KDC Server Port (Port de serveur KDC Kerberos) : le numéro de port TCP ou
UDP sur lequel le KDC est à l'écoute. Le port 88 est le port KDC par défaut.

Kerberos Keytab (Fichier keytab Kerberos) : un fichier binaire qui contient des paires de
noms principaux de service et de mots de passe codés. Dans l'environnement Windows,
le fichier de clés est généré avec un utilitaire ktpass. Cliquez sur Parcourir (Internet
Explorer ou Firefox) ou Choisir fichier (Chrome), puis suivez les instructions à l'écran pour
sélectionner un fichier.

IMPORTANT :

Les éléments du nom principal de service stockés dans le fichier keytab

Kerberos sont sensibles à la casse. Le (type de service) principal doit être en majuscules
(par exemple, HTTP). L'instance iLO (nom d'hôte) doit être en minuscules, par exemple,
iloexample.example.net

. Le nom de domaine doit être en majuscules, par exemple,

EXAMPLE.NET

.

3.

Entrez les paramètres du serveur d'annuaire.

Les paramètres du serveur d'annuaire iLO permettent d'identifier son adresse et son port LDAP.

Directory Server Address (Adresse du serveur d'annuaire) : définit le nom DNS du réseau
ou l'adresse IP du serveur d'annuaire. L'adresse du serveur d'annuaire peut compter
jusqu'à 127 caractères.

IMPORTANT :

HP recommande d'utiliser le tourniquet DNS lors de la définition du

serveur d'annuaire.

56

Configuration de iLO

Advertising