15.04.2013 Views

Guia do usuário do HP iLO 4 - Business Support Center - HP

Guia do usuário do HP iLO 4 - Business Support Center - HP

Guia do usuário do HP iLO 4 - Business Support Center - HP

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

As vantagens <strong>do</strong> uso da integração de diretório sem esquema incluem o seguinte:<br />

• Não é necessário estender o esquema <strong>do</strong> diretório.<br />

• Uma configuração mínima é necessária para <strong>usuário</strong>s no diretório. Se nenhuma configuração<br />

existir, o diretório usará <strong>usuário</strong>s e associações de grupo existentes para acessar o <strong>iLO</strong>. Por<br />

exemplo, se você tiver um administra<strong>do</strong>r de <strong>do</strong>mínio denomina<strong>do</strong> User1, poderá copiar o<br />

DN <strong>do</strong> grupo de segurança desse administra<strong>do</strong>r para o <strong>iLO</strong> e conceder a ele privilégios<br />

totais. Dessa forma, User1 teria acesso ao <strong>iLO</strong>.<br />

Usan<strong>do</strong> uma integração de diretório sem esquema tem a seguinte desvantagem:<br />

• Privilégios de grupo são administra<strong>do</strong>s em cada <strong>iLO</strong>. No entanto, essa desvantagem tem um<br />

impacto mínimo, já que os privilégios de grupo raramente mudam, e porque a tarefa de<br />

alteração da associação de grupo é administrada no diretório, e não em cada <strong>iLO</strong>. A<br />

<strong>HP</strong> fornece ferramentas que permitem fazer alterações em vários <strong>iLO</strong>s ao mesmo tempo.<br />

Configuran<strong>do</strong> a integração de diretórios sem esquema<br />

Caso queira utilizar o méto<strong>do</strong> de integração <strong>do</strong> diretório sem esquema, seu sistema deve atender<br />

aos pré-requisitos descritos em “Prerrequisitos para o Active Directory” (página 202).<br />

Prerrequisitos para o Active Directory<br />

O SSL deve estar habilita<strong>do</strong> no nível <strong>do</strong> diretório. Para habilitar o SSL, instale um certifica<strong>do</strong> para<br />

o <strong>do</strong>mínio no Active Directory. O <strong>iLO</strong> se comunica com esse diretório somente através de uma<br />

conexão SSL segura.<br />

Para validar a configuração, você deve ter o DN <strong>do</strong> diretório de pelo menos um <strong>usuário</strong> e o DN<br />

de um grupo de segurança <strong>do</strong> qual o <strong>usuário</strong> é membro.<br />

Introdução a serviços de certifica<strong>do</strong><br />

Serviços de certifica<strong>do</strong> são usa<strong>do</strong>s para emitir certifica<strong>do</strong>s digitais assina<strong>do</strong>s a hosts de rede. Os<br />

certifica<strong>do</strong>s são usa<strong>do</strong>s para estabelecer conexões SSL com o host e verificar a autenticidade<br />

desse host.<br />

Instalar Serviços de Certifica<strong>do</strong> possibilita que o Active Directory receba um certifica<strong>do</strong> que permite<br />

que os processa<strong>do</strong>res <strong>iLO</strong> se conectem ao serviço de diretório. Sem um certifica<strong>do</strong>, o <strong>iLO</strong> não<br />

pode se conectar ao serviço <strong>do</strong> diretório.<br />

Cada serviço <strong>do</strong> diretório com o qual você deseja que o <strong>iLO</strong> se conecte deve ter emiti<strong>do</strong> um<br />

certifica<strong>do</strong>. Se você instalar um Serviço de certifica<strong>do</strong> corporativo, o Active Directory poderá<br />

solicitar e instalar certifica<strong>do</strong>s automaticamente para to<strong>do</strong>s os controla<strong>do</strong>res Active Directory na<br />

rede.<br />

Instalan<strong>do</strong> serviços de certifica<strong>do</strong><br />

Use o procedimento a seguir para o Win<strong>do</strong>ws Server 2008:<br />

1. Navegue até o Gerencia<strong>do</strong>r de Servi<strong>do</strong>res.<br />

2. Clique em Funções no painel esquer<strong>do</strong>.<br />

3. Clique em Adicionar Funções.<br />

4. Selecione Serviços de Certifica<strong>do</strong> <strong>do</strong> Active Directory.<br />

5. Siga as instruções da tela. Se não tiver certeza de quais valores utilizar, aceite os valores<br />

padrão.<br />

Verifican<strong>do</strong> serviços de certifica<strong>do</strong><br />

Como os processa<strong>do</strong>res de gerenciamento se comunicam com o Active Directory usan<strong>do</strong> SSL,<br />

você deve criar um certifica<strong>do</strong> ou instalar Serviços de Certifica<strong>do</strong>. É necessário instalar uma<br />

autoridade de certificação corporativa porque você irá emitir certifica<strong>do</strong>s para objetos em seu<br />

<strong>do</strong>mínio organizacional.<br />

202 Serviços de diretório

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!