OpenManage Integration for VMware vCenter version 4.3

Création d'un profil de connexion

Prérequis

Avant d'utiliser les informations d'identification Active Directory pour un profil de connexion, assurez-vous que :
  • Le compte d'utilisateur Active Directory existe dans Active Directory.
  • Le contrôleur iDRAC et l'hôte sont configurés pour l'authentification basée sur Active Directory.

À propos de cette tâche

Un profil de connexion stocke les informations d'identification du contrôleur iDRAC et de l'hôte utilisées par OMIVV pour communiquer avec les serveurs EMC Dell. Chaque serveur Dell EMC doit être associé à un profil de connexion pour être géré par OMIVV. Vous pouvez attribuer plusieurs serveurs à un même profil de connexion. Vous pouvez créer un profil de connexion à l'aide de l'Assistant de configuration ou depuis l'onglet OpenManage Integration for VMware vCenter > Paramètres. Vous pouvez vous connecter à l'iDRAC et à l'hôte à l'aide des informations d'identification Active Directory.
REMARQUE : Les informations d'identification Active Directory du contrôleur iDRAC et de l'hôte peuvent être identiques ou distinctes.
REMARQUE : Il est impossible de créer un profil de connexion si le nombre d'hôtes ajoutés dépasse la limite de licences permettant la création d'un profil de connexion.
REMARQUE : Un hôte de châssis MX peut être géré à l'aide d'une seule adresse IP de gestion de châssis unifiée. Pour gérer un châssis MX à l'aide d'un profil de châssis, voir Création d'un profil de châssis. Dell EMC recommande de gérer les hôtes dotés d'un châssis MX avec une IP iDRAC afin d'obtenir l'intégralité des fonctions OMIVV.

Étapes

  1. Dans la boîte de dialogue Description du profil de connexion, cliquez sur Suivant.

  2. Dans la boîte de dialogue Nom et informations d'identification du profil de connexion, saisissez le Nom du profil de connexion et éventuellement une Description du profil de connexion.

  3. Dans la boîte de dialogue Nom et informations d'identification du profil de connexion, sous Informations d'identification iDRAC, effectuez l'une des opérations suivantes, selon que vous configurez le contrôleur iDRAC avec ou sans Active Directory :

    REMARQUE : Le compte iDRAC exige que l'utilisateur détienne des privilèges d'administration pour mettre à jour le micrologiciel, appliquer des profils matériels, appliquer des profils système aux serveurs de 14e génération et déployer un hyperviseur.

    • Pour les adresses IP de l'iDRAC déjà configurées et activées pour Active Directory sur lesquels vous souhaitez utiliser Active Directory, cochez la case Utiliser Active Directory ; sinon, configurez les informations d'identification iDRAC plus bas.
      1. Dans Nom d'utilisateur Active Directory, saisissez le nom de l'utilisateur. Saisissez le nom d'utilisateur au format domaine\nom_utilisateur ou nom_utilisateur@domaine. Le nom d'utilisateur est limité à 256 caractères.
      2. Dans Mot de passe Active Directory, saisissez le mot de passe. Celui-ci ne doit pas comporter plus de 127 caractères.
      3. Dans Vérifier le mot de passe, saisissez à nouveau le mot de passe.
      4. En fonction de vos besoins, effectuez l'une des opérations suivantes :
        • Pour télécharger et stocker le certificat iDRAC et le valider au cours de connexions futures, sélectionnez Activer la vérification du certificat.
        • Pour ne pas stocker le certificat iDRAC et en effectuer la vérification au cours de toutes les futures connexions, désélectionnez Activer la vérification du certificat.
    • Pour configurer les informations d'identification iDRAC sans Active Directory, procédez comme suit :
      1. Dans Nom d'utilisateur, saisissez le nom de l'utilisateur. Le nom d'utilisateur est limité à 16 caractères. Pour en savoir plus sur les restrictions de nom d'utilisateur de la version d'iDRAC que vous utilisez, voir la documentation iDRAC.
      2. Dans la zone de texte Mot de passe, saisissez le mot de passe. Le mot de passe ne doit pas comporter plus de 20 caractères.
      3. Dans Vérifier le mot de passe, saisissez à nouveau le mot de passe.
      4. Effectuez l'une des actions suivantes :
        • Pour télécharger et stocker le certificat iDRAC et le valider au cours de connexions futures, sélectionnez Activer la vérification du certificat.
        • Pour ne pas stocker le certificat iDRAC et en effectuer la vérification au cours de toutes les futures connexions, désélectionnez Activer la vérification du certificat.
  4. Dans Racine hôte, effectuez l'une des opérations suivantes :

    • Dans le cas des hôtes déjà configurés et activés pour Active Directory sur lesquels vous souhaitez utiliser Active Directory, sélectionnez Utiliser Active Directory et effectuez les opérations suivantes ; sinon, configurez les informations d'identification de l'hôte :
      1. Dans Nom d'utilisateur Active Directory, saisissez le nom de l'utilisateur. Saisissez le nom d'utilisateur au format domaine\nom_utilisateur ou nom_utilisateur@domaine. Le nom d'utilisateur est limité à 256 caractères.
        REMARQUE : Pour les restrictions de nom d'utilisateur et de domaine d'hôte, voir les informations suivantes :

        Exigences relatives au nom d'utilisateur d'hôte :

        • Entre 1 et 64 caractères
        • Aucun caractère non imprimable

        Exigences pour le domaine d'hôte :

        • Entre 1 et 64 caractères
        • Le premier caractère doit être alphabétique.
        • Ne peut pas contenir d'espace.
      2. Dans Mot de passe Active Directory, saisissez le mot de passe. Celui-ci ne doit pas comporter plus de 127 caractères.
      3. Dans Vérifier le mot de passe, saisissez à nouveau le mot de passe.
      4. Effectuez l'une des actions suivantes :
        • Pour télécharger et stocker le certificat de l'hôte et le valider au cours de connexions futures, sélectionnez Activer la vérification du certificat.
        • Pour ne pas stocker le certificat iDRAC et en effectuer la vérification au cours de toutes les futures connexions, désélectionnez Activer la vérification du certificat.
    • Pour configurer les informations d'identification de l'hôte sans Active Directory, procédez comme suit :
      1. Dans Nom d'utilisateur, le nom d'utilisateur est root. Il s'agit du nom d'utilisateur par défaut et vous ne pouvez pas le modifier. Toutefois, si l'option Active Directory est configurée, vous pouvez choisir n'importe quel utilisateur Active Directory au lieu de racine.
      2. Dans la zone de texte Mot de passe, saisissez le mot de passe. Celui-ci ne doit pas comporter plus de 127 caractères.
        REMARQUE : Les informations d'identification OMSA sont les mêmes que celles utilisées pour les hôtes ESXi.
      3. Dans Vérifier le mot de passe, saisissez à nouveau le mot de passe.
      4. Effectuez l'une des actions suivantes :
        • Pour télécharger et stocker le certificat de l'hôte et le valider au cours de connexions futures, sélectionnez Activer la vérification du certificat.
        • Pour ne pas stocker le certificat iDRAC et effectuer la vérification du certificat au cours de toutes les futures connexions, désélectionnez Activer la vérification du certificat.
  5. Cliquez sur Suivant.

  6. Dans la boîte de dialogue Hôtes associés au profil de connexion, sélectionnez les hôtes pour le profil de connexion, puis cliquez sur OK.

    REMARQUE : Si les hôtes OEM ne sont pas affichés sur la fenêtre Sélectionner les hôtes, ajoutez les OEM hôtes à l'aide de l'Assistant Ajouter les hôtes OEM. Voir la rubrique Adding OEM hosts (Ajout d'hôtes OEM).

  7. Pour tester le profil de connexion, sélectionnez un ou plusieurs hôtes, puis cliquez sur Tester la connexion.

    REMARQUE : Cette étape est facultative. Elle est utilisée pour vérifier si les informations d'identification de l'hôte et de l'iDRAC sont correctes. Bien que cette étape soit facultative, Dell EMC vous recommande de tester le profil de connexion.
    REMARQUE : Si le service WBEM est désactivé pour tous les hôtes exécutant ESXi 6.5 ou une version ultérieure, WBEM est automatiquement activé lorsque vous effectuez le test de connexion et l'inventaire sur ces hôtes.
    REMARQUE : Si vous sélectionnez Tous les vCenters enregistrés lors de la création du profil de connexion, le test de connexion échoue pour tous les hôtes exécutant ESXi 6.5 ou une version ultérieure avec le service WBEM désactivé. Le cas échéant, il est recommandé de terminer les actions de l'Assistant Profil de connexion, d'exécuter l'inventaire sur les hôtes, puis d'effectuer à nouveau le test de profil de connexion.
    REMARQUE : Vous pouvez voir que le test de connexion échoue pour l'hôte et indique que des informations d'identification non valides ont été entrées, même après la saisie d'informations valides. Cela peut se produire car l'ESXi bloque l'accès. Patientez 15 minutes, puis relancez le test de connexion.

  8. Pour terminer la création du profil, cliquez sur Suivant.

    Une fois que vous avez cliqué sur Suivant, tous les détails que vous fournissez sont enregistrés et vous ne pouvez pas les modifier depuis l'Assistant. Vous pouvez modifier ou créer d'autres profils de connexion pour ce serveur vCenter depuis la page Gérer > Profils Profils de connexion après avoir exécuté l'Assistant de configuration. Voir la rubrique Modification d'un profil de connexion dans ce guide..
REMARQUE : Pour les serveurs non dotés de carte iDRAC Express ou Enterprise, le résultat du test de connexion de l'iDRAC n'est pas applicable pour ce système.

Une fois les hôtes ajoutés au profil de connexion, l'adresse IP d'OMIVV est automatiquement définie sur la destination d'interruption SNMP de l'iDRAC de l'hôte et OMIVV active automatiquement le service WBEM pour les hôtes exécutant ESXi 6.5 ou une version ultérieure. OMIVV utilise le service WBEM pour synchroniser correctement les relations de l'hôte ESXi et du contrôleur iDRAC. Si la configuration de la destination d'interruption SNMP échoue et/ou l'activation du service WBEM échoue pour certains hôtes, ceux-ci sont répertoriés comme non conformes. Pour afficher les hôtes non conformes qui nécessitent une destination d'interruption SNMP pour être reconfigurés et/ou des services WBEM pour être activés, voir la rubrique Rapport et résolution de conformité des hôtes vSphere.