Как настроить аутентификацию Active Directory на HP iLO 3 через WEB интерфейс ILO
Всем привет сегодня расскажу как настроить аутентификацию Active Directory на HP iLO 3. Так как удобно иметь возможность логиниться во все сервисы с помощью одной учетной записи, это и проще и более безопасно. Ниже рассмотрен один из методов интеграции LDAP авторизации на ILO порту серверов HP. Первый способ Как настроить аутентификацию Active Directory на HP iLO 3 через HP Directories Support for ProLiant Management Processors ранее уже был рассмотрен. Кому интересно советую ознакомиться.
Убедитесь пожалуйста, что у вас есть действующая лицензия, как получить 60 дневную читайте в статье Как получить пробную лицензию HP для ILO порта. В соответствующей OU создайте группу пользователей. Я назвал свою «HPadmin». Это группа будет использована для предоставления доступа на плату iLO. Получите уникальное имя (Distinguished Name) созданной группы, как это сделать описано в Как узнать Distinguished Name в Active Directory с помощью Adsiedit / Как узнать DN AD. Далее открываем веб интерфейс и переходим Administration-User Administration. Выбираем Directory Groupи жмем add.

Указываем DN группы у меня это HPadmin и вводим SID.

Видим, группа добавлена.

Теперь идем в раздел Security

Введите информацию о вашем контроллере домена AD.
Выберите опцию «Use Directory Default Schema»
Введите полное доменное имя контроллера домена
Введите порт LDAP 636.
Введите контекст группы HPadmin. В моем случае это OU=Service,DN=test,DN=nn (Там где лежит группа HPadmin)

Если нажать Test Settings то можно провести тестирование настроек

Если будет Error с лицензией, значит у вас ее нет. Если у вас все ок, то открываем форму авторизации и вводим ваш домен\логин либо логин@ваш домен. Видим, что ок.

Вот так просто настроить аутентификацию Active Directory на HP iLO 3 через WEB интерфейс ILO.
Материал сайта pyatilistnik.org