跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表
  • 使用“Company Administration”(公司管理),管理Dell EMC站点、产品和产品级联系人。

Integrated Dell Remote Access Controller 9 User's Guide

Active Directory 单一登录或智能卡登录的前提条件

基于 Active Directory 的 SSO 或智能卡登录的前提条件包括:

  • iDRAC 时间与 Active Directory 域控制器时间同步。否则,iDRAC 上的 kerberos 验证失败。您可以使用时区和 NTP 功能同步时间。要执行此操作,请参阅 配置时区和 NTP
  • 将 iDRAC 注册为 Active Directory 根域中的计算机。
  • 使用 ktpass 工具生成 keytab 文件。
  • 要为扩展架构启用单一登录,请确保在 Delegation(委派)选项卡上为 keytab 用户选中了Trust this user for delegation to any service (Kerberos only)(对任何服务的委派均信任此用户(仅限 Kerberos))选项。该选项卡仅在使用 ktpass 公用程序创建 keytab 文件后才可用。
  • 配置浏览器以启用 SSO 登录。
  • 创建 Active Directory 对象并提供所需权限。
  • 对于 SSO,请为 iDRAC 所在子网的 DNS 服务器配置反向查询区域。
    注: 如果主机名与反向 DNS 查询不匹配,Kerberos 身份验证会失败。
  • 配置浏览器以支持 SSO 登录。有关更多信息,请参阅 单一登录
    注: Google Chrome 和 Safari 不支持使用 Active Directory 进行 SSO 登录。

对此内容评级

准确性
有用性
易理解性
这篇文章对您有帮助吗?
0/3000 characters
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请选择这篇文章是否有帮助。
  注释中不得包含以下特殊字符:<>()\