Raritan Computer DKX2-v2.6.0-0R-E Manual Do Utilizador

Página de 408
 
Chapter 7: User Management 
 
 
133
 
 
Once the test is completed, a message will be displayed that lets you 
know the test was successful or, if the test failed, a detailed error 
message will be displayed. It will display successful result or detail 
error message in failure case. It also can display group information 
retrieved from remote LDAP server for the test user in case of 
success.   
 
 
Returning User Group Information from Active Directory Server 
The KX II supports user authentication to Active Directory
®
 (AD) without 
requiring that users be defined locally on the KX II. This allows Active 
Directory user accounts and passwords to be maintained exclusively on 
the AD server. Authorization and AD user privileges are controlled and 
administered through the standard KX II policies and user group 
privileges that are applied locally to AD user groups. 
IMPORTANT: If you are an existing Raritan, Inc. customer, and have 
already configured the Active Directory server by changing the AD 
schema, the KX II still supports this configuration and you do not 
need to perform the following operations. See 
Updating the LDAP 
Schema (on page 330) for information about updating the AD 
LDAP/LDAPS schema. 
 
To enable your AD server on the KX II: 
1.  Using the KX II, create special groups and assign proper 
permissions and privileges to these groups. For example, create 
groups such as KVM_Admin and KVM_Operator. 
2.  On your Active Directory server, create new groups with the same 
group names as in the previous step. 
3.  On your AD server, assign the KX II users to the groups created in 
step 2. 
4.  From the KX II, enable and configure your AD server properly. See 
Implementing LDAP/LDAPS Remote Authentication
 (on page